
À l’ère où l’intelligence artificielle (IA) règne, nul n’est à l’abri des failles qu’elle trouve. Ainsi, suivant de nombreuses failles trouvées autant chez Microsoft Windows, Linux qu’Apple, ces entreprises travaillent d’arrache-pied pour colmater les fuites de leurs systèmes d’exploitation.
Si vous utilisez un ou plusieurs appareils Apple, il est important de lire ce qui suit.
Des mises à jour sans précédent pour iPhone, iPad et Mac
Apple a émis deux mises à jour à moins de dix jours d’intervalle pour macOS Tahoe, soit la 26.6.1, puis, depuis le 17 août, la version 26.6.2. Ces deux mises à jour colmatent environ une trentaine de failles.
Lors de la mise à jour 26.6.1, une vulnérabilité avait été trouvée dans l’option de partage d’écran des ordinateurs Mac. Cette fonction peut être désactivée si vous ne l’utilisez pas. Vous la trouverez sous Réglages systèmes -> Général -> Partage, désactivez le partage d’écran.

Côté iPhone et iPad, les mises à jour IOS 26.6.1 et iPadOS 26.6.1 ont été émises pour colmater les mêmes failles communes à macOS 26.6.2.
Qu’est-ce qui est colmaté au juste ?
Comme mentionné, plus d’une trentaine de vulnérabilités sont colmatées avec ces mises à jour. Par ailleurs, la plupart de celles-ci visent le WebKit, soit la bibliothèque logicielle qui constitue le moteur de rendu de pages Internet pour tout navigateur sur système d’exploitation (OS) Apple. Fait à noter, cette bibliothèque logicielle est du domaine du logiciel libre et elle est une bifurcation du moteur de rendu KHTML du projet KDE, un environnement graphique pour Linux.
Outre cette librairie, d’autres vulnérabilités, pouvant mener à l’exécution de code arbitraire, ont été trouvées dans les librairies Audio et ImageIO, le moteur de traitement d’image.
Autre fait marquant, cette nouvelle version comprend une mise à jour du micrologiciel pour ordinateur sous processeur Apple Silicon. Pour les ordinateurs Mac sous processeur Intel, ceux-ci reçoivent une mise à jour du chargeur de l’OS.
Les systèmes d’exploitation précédents sont-ils couverts ?
La réponse simple, oui. Apple a émis des mises à jour pour les plus vieux appareils même s’ils ne sont plus supportés. Ainsi, les mises à jour suivantes ont également été émises :
- macOS Sequoia 15.7.9
- macOS Sonoma 14.8.9
- iPadOS 18.7.10
- iPadOS 17.7.11
- IOS/iPadOS 16.7.16
- IOS/iPadOS 15.8.8
Comment mettre à jour vos appareils

En ce qui concerne votre iPhone ou votre iPad, pour vous assurer que vous êtes à la dernière mise à jour, sur votre appareil, allez dans Réglages -> Général -> Mise à jour logicielle. Si vous êtes à jour, vous en serez informé. Sinon, la nouvelle mise à jour vous sera offerte.

Côté macOS, cliquez sur la pomme dans la barre de menu au coin supérieur gauche, puis choisissez Réglages systèmes. Choisissez Général dans la section de gauche, puis Mise à jour logicielle dans la section de droite. Encore une fois, vous serez informé si vous êtes à jour, sinon la nouvelle version vous sera offerte.

D’où proviennent toutes ces découvertes de failles ?
En début d’article, je vous mentionnais l’ère de l’IA dans laquelle nous baignons bien malgré nous. Il faut savoir que depuis le printemps de cette année, plusieurs chercheurs, dont les entreprises elles-mêmes propriétaires des OS, ont signalé une hausse marquée du nombre de vulnérabilités identifiées, en grande partie, grâce à l’assistance de modèles d’IA.
Ainsi, Microsoft a indiqué que ses « Patch Tuesday » de juillet-août comptaient environ 410 correctifs. Les chercheurs en cybersécurité utilisent désormais l’IA pour auditer automatiquement des événements système, soit au niveau de l’OS.
Par ailleurs, en avril dernier, la firme Anthropic, créatrice de l’IA Claude, a rendu publics les résultats de son projet de recherche en sécurité, nommé Project Glasswing, mené avec son modèle Claude Mythos Preview.
Selon cette annonce, ce modèle a trouvé des milliers de vulnérabilités « zero-day », c’est-à-dire une faille sans correctif connu et exploitable immédiatement, dans tous les grands OS et navigateurs. C’est à partir de ce moment que cette course folle aux mises à jour a été lancée.
En conclusion, je ne peux que réitérer mon message, soit de mettre à jour tous vos appareils le plus tôt possible afin de vous prémunir de tout piratage éventuel.
Informatiquement vôtre,
Daniel Vinet