ActualitéSmartphones

Apple corrige plus de 100 failles avec iOS 27 et iOS 26.7

Apple corrige plus de 100 failles de sécurité avec iOS 27, tandis qu’iOS 26.7 reçoit lui aussi plus de 80 correctifs. Plusieurs vulnérabilités touchent des composants sensibles du système, dont le noyau et le Bluetooth. Et certaines pouvaient donner à une application malveillante des privilèges particulièrement élevés sur l’iPhone.

iOS 27 corrige plus de 100 failles de sécurité

iOS 27 élimine plus de 100 vulnérabilités présentes dans différents composants du système. Apple déploie en parallèle iOS 26.7 pour les utilisateurs qui ne souhaitent pas encore installer la nouvelle version majeure.

Cette mise à jour intermédiaire n’est pas anodine. Elle contient plus de 80 correctifs de sécurité, dont 75 sont également présents dans iOS 27.

Apple peut ainsi protéger les appareils restant sous iOS 26 sans obliger leurs propriétaires à changer immédiatement de version majeure.

Une partie des correctifs concerne directement le noyau d’iOS. C’est l’une des zones les plus sensibles du système, puisqu’elle gère des fonctions fondamentales de l’appareil et les interactions entre le logiciel et le matériel.

Une application malveillante pouvait obtenir un accès root

Parmi les problèmes corrigés figurent des vulnérabilités susceptibles de permettre à une application malveillante d’obtenir un accès root.

Un tel niveau de privilèges peut donner un contrôle très étendu sur l’appareil. C’est précisément le type de faille que les mises à jour de sécurité cherchent à neutraliser au plus vite.

Apple a également renforcé la protection du Bluetooth. Certains correctifs concernent des failles pouvant mener à de l’exécution de code à distance, aussi connue sous le nom de RCE.

A lire :  Android : Google révèle deux failles critiques déjà exploitées, voici comment protéger votre smartphone

La firme a publié le détail de ces vulnérabilités dans sa documentation de sécurité. Selon Apple, rien n’indique pour le moment qu’elles aient été activement exploitées par des attaquants.

Le risque n’est pas pour autant théorique une fois les failles rendues publiques. Les détails techniques peuvent aider des chercheurs à mieux les comprendre, mais aussi permettre à des acteurs malveillants de cibler plus facilement les appareils restés sans correctif.

Claude et OpenAI Codex Security ont aidé à repérer certaines failles

Autre point notable : l’intelligence artificielle prend une place croissante dans la découverte des vulnérabilités logicielles.

Apple indique que certaines failles corrigées ont été repérées avec l’aide de Claude, le modèle d’Anthropic, ainsi que d’OpenAI Codex Security.

Le phénomène prend de l’ampleur. Les modèles capables d’analyser du code peuvent détecter certains comportements anormaux, identifier des erreurs ou signaler des portions de logiciel qui méritent une vérification humaine.

Ils ne remplacent pas les chercheurs en cybersécurité. Ils deviennent plutôt un outil supplémentaire dans leur arsenal.

Apple crédite d’ailleurs les chercheurs et solutions externes ayant participé à la découverte de vulnérabilités dans ses publications de sécurité.

iOS 26.7 reste une option pour ceux qui ne passent pas encore à iOS 27

Tous les utilisateurs ne souhaitent pas installer immédiatement iOS 27. Apple conserve donc une voie intermédiaire avec iOS 26.7, qui reprend une grande partie des correctifs importants.

Les deux versions partagent 75 correctifs de sécurité. Cela permet aux appareils compatibles de bénéficier d’une protection renforcée même sans adopter immédiatement la dernière génération d’iOS.

A lire :  Samsung mise sur la robustesse avec le nouveau Galaxy XCover7 Pro

Pour les utilisateurs concernés, la priorité reste simple : installer la version la plus récente proposée pour leur iPhone.

Apple recommande d’installer les mises à jour rapidement

Avec plus de 100 vulnérabilités corrigées dans iOS 27 et plus de 80 dans iOS 26.7, repousser la mise à jour laisse l’appareil exposé à des failles désormais documentées.

Le point est d’autant plus sensible que plusieurs correctifs touchent le noyau du système, les privilèges d’applications et les communications Bluetooth.

La mise à jour peut être recherchée directement depuis les réglages de l’iPhone, dans la section consacrée aux mises à jour logicielles. Le bon réflexe consiste à vérifier que l’appareil dispose bien de la dernière version compatible proposée par Apple.

Samuel Le Goff suit l’actualité des smartphones, des systèmes d’exploitation mobiles et de l’intelligence artificielle depuis plus de 14 ans. Il couvre notamment Samsung, Xiaomi, Apple, Android, iOS et les grandes tendances du numérique.

Samuel

Samuel Le Goff suit l’actualité des smartphones, des systèmes d’exploitation mobiles et de l’intelligence artificielle depuis plus de 14 ans. Il couvre notamment Samsung, Xiaomi, Apple, Android, iOS et les grandes tendances du numérique.

Voir tous les articles

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *