La mise à jour iOS 26.6.1 d’Apple corrige 29 failles de sécurité : voici pourquoi vous avez tout intérêt à l’installer - ZDNET
Tout comme macOS et iPadOS, la dernière mise à jour d'iOS corrige toute une série de failles de sécurité qui, sans cela, pourraient exposer votre appareil à des risques de piratage ou de plantage.
Les points clés à retenir sur iOS 26.6.1
- La version 26.6.1 d’iOS d’Apple corrige 29 failles de sécurité.
- Parmi ces failles, certaines pourraient entraîner des compromissions ou des plantages.
- Aucune de ces failles n’a encore été exploitée dans la nature, mais il est tout de même recommandé de procéder à la mise à jour.
Bien que la sortie d’iOS 27 soit prévue le mois prochain, Apple continue de mettre à jour iOS 26 pour corriger les dernières failles de sécurité.
Lundi, la société a publié iOS 26.6.1 (ainsi que iPadOS 26.6.1 et macOS 26.6.2) contenant des correctifs pour 29 failles de sécurité. Aucune d’entre elles n’aurait été exploitée par des pirates. Il est toutefois recommandé de mettre à jour votre appareil pour garantir sa sécurité, d’autant plus que ces failles sont désormais connues du grand public.
Sur votre iPhone ou iPad, rendez-vous dans Réglages, sélectionnez Général, appuyez sur Mise à jour logicielle, puis laissez la dernière mise à jour se télécharger et s’installer. Sur un Mac, accédez aux Réglages système, puis suivez les mêmes étapes.
En ce qui concerne les failles, l’une d’entre elles, qui affecte le son de votre appareil, indique qu’une application pourrait divulguer des informations sensibles. Trois autres affectent le noyau du système d’exploitation, ce qui signifie qu’un attaquant distant ou une application malveillante pourrait faire planter le système ou corrompre la mémoire.
La dernière mise à jour avant iOS 27 ?
Mais la plupart des vulnérabilités concernent le WebKit d’Apple, le moteur de navigation qui affiche les pages Web, exécute le HTML et le JavaScript, et affiche le contenu Web dans Safari et d’autres navigateurs. Pour la plupart d’entre elles, Apple indique que du contenu Web malveillant pourrait provoquer le plantage de Safari ou corrompre la mémoire.
Apple a attribué la découverte de neuf de ces failles à Codex Security d’OpenAI, qui utilise l’IA pour aider les entreprises à identifier et à résoudre les failles de sécurité. Des éditeurs comme Apple et Microsoft se tournent de plus en plus vers des modèles d’IA pour traquer les bogues dans leur code et leurs produits, ce qui se traduit par davantage de correctifs et des mises à jour de sécurité plus fréquentes.
À un mois seulement de la sortie d’iOS 27, cette mise à jour devrait être la dernière pour iOS 26 — mais il se pourrait bien qu’une dernière mise à jour vienne s’y ajouter. L’IA détectant de plus en plus de failles de sécurité, Apple enchaîne les corrections de bogues. Sorti fin juillet, iOS 26.6 a corrigé pas moins de 91 vulnérabilités. Fin juin, iOS 25.2 avait corrigé 29 failles. La lutte contre les bogues ne s’arrête jamais.