Apple publie une mise à jour iOS urgente : la mise à jour iOS 18.6.2 est cruciale pour les iPhone et iPad

Photo par Szabo Viktor sur Unsplash.
- Apple a publié iOS 18.6.2, corrigeant une faille critique dans Image I/O déjà exploitée dans des attaques ciblées.
- La mise à jour concerne les iPhone, iPad et Mac, Apple recommandant son installation immédiate.
- Les chercheurs en sécurité alertent que la vulnérabilité pourrait se propager au-delà des cibles à haute valeur si les utilisateurs retardent le correctif.
Moins d'une semaine après la sortie de l'iOS 18.6.1, Apple a lancé la mise à jour 18.6.2, qui pourrait empêcher les pirates d'accéder aux appareils via des « fichiers image malveillants ».
La faille, identifiée sous le nom CVE-2025-43300, a été détectée dans le framework Image I/O d'Apple, qui gère la lecture et l'écriture des fichiers image sur ses appareils. Selon le fabricant d'iPhone, le traitement d'une image malveillante pourrait entraîner une corruption de la mémoire et permettre à un attaquant d'exécuter du code malveillant sur l'appareil.
Apple a indiqué que le bug avait été exploité lors d'une « attaque extrêmement sophistiquée contre des individus ciblés ». L'entreprise a corrigé le problème avec l'iOS 18.6.2 et des correctifs de sécurité parallèles pour macOS Sequoia, Sonoma et Ventura, publiés lors d'une mise à jour non planifiée en fin de soirée mercredi.
« Pour la protection de nos clients, Apple ne divulgue, ne discute ni ne confirme les problèmes de sécurité tant qu'une enquête n'a pas eu lieu et que des correctifs ou des versions ne sont pas disponibles », a écrit l'entreprise sur sa page d'assistance officielle.
Appareils concernés et disponibilité de la mise à jour
La mise à jour iOS 18.6.2 couvre tous les iPhones sortis depuis 2018, à commencer par l'iPhone XS, XS Max, XR, et les deuxième et troisième générations d'iPhone SE. Le correctif s'étend également aux derniers appareils d'Apple, y compris la série iPhone 16 et l'iPhone 16e.
Les modèles d'iPad pris en charge incluent l'iPad Pro 13 pouces, l'iPad Pro 12,9 pouces (2e génération et ultérieurs), l'iPad Pro 11 pouces (1re génération et ultérieurs), l'iPad Pro 10,5 pouces, l'iPad Air (3e génération et ultérieurs), l'iPad (6e génération et ultérieurs) et l'iPad mini (5e génération et ultérieurs).
La mise à jour est également disponible pour les ordinateurs Mac d'Apple fonctionnant sous les trois versions les plus récentes de macOS. Le géant de la technologie demande aux utilisateurs de ne pas attendre le déploiement automatique et d'appliquer le correctif manuellement, car la mise à jour automatique pourrait prendre du temps pour atteindre tous les appareils.
Comment la mise à jour 18.6.1 a-t-elle rendu les appareils vulnérables ?
Selon plusieurs analystes en sécurité, la faille est une vulnérabilité d'écriture hors limites, un type de bug qui permet aux attaquants d'accéder ou de manipuler des sections de la mémoire de l'appareil qui devraient normalement être restreintes.
Pieter Arntz, ancien consultant Microsoft et chercheur chez Malwarebytes, a expliqué dans un article de blog que la vulnérabilité pourrait permettre aux attaquants d'insérer et d'exécuter du code dans des parties de la mémoire « inaccessibles ».
« Une telle faille dans un programme lui permet de lire ou d'écrire en dehors des limites définies par le programme, permettant aux attaquants de manipuler d'autres parties de la mémoire allouée à des fonctions plus critiques », a-t-il écrit.
Arntz a mentionné que les adversaires pourraient exploiter le bug en créant un fichier image malveillant qui corrompt la mémoire dès que l'appareil le traite, même sans interaction de l'utilisateur. Il a comparé l'attaque à ce que l'on appelle les exploits « zero-click », où un logiciel espion ou un malware est déclenché simplement par la réception ou le traitement de contenu malveillant.
« Le traitement d'un tel fichier image malveillant entraînerait une corruption de la mémoire », a-t-il déclaré. « Les problèmes de corruption de la mémoire peuvent être manipulés pour faire planter un processus ou exécuter le code d'un attaquant. »
Apple a admis avoir reçu des rapports sur l'utilisation de la faille dans des attaques ciblées contre certaines personnes, mais n'a pas identifié les victimes.
Sean Wright, responsable de la sécurité des applications chez Featurespace, estime que l'exploitation était trop complexe pour être déployée à grande échelle.
« Heureusement, l'exploitation semble complexe et n'a probablement été utilisée que dans une attaque très ciblée, donc la plupart des utilisateurs ordinaires ne risquent pas de devenir victimes », a déclaré Wright à Forbes. « Mais je recommande toujours vivement d'appliquer la correction dès que possible pour être prudent. »
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Florence Muchai
Florence couvre depuis 6 ans l'actualité crypto, du jeu vidéo, de la technologie et de l'IA. Ses études en informatique à l'Université de sciences et technologies de Meru et sa formation en gestion des catastrophes et en diplomatie internationale à l'MMUST lui ont amplement permis de développer des compétences linguistiques, d'observation et techniques. Florence a travaillé au sein du groupe VAP et en tant qu'éditrice pour plusieurs médias spécialisés dans la crypto.
















