En déployant iOS 26.7, qui corrige environ 80 failles de sécurité, Apple a proposé aux utilisateurs d’iPhone une alternative « axée sur la sécurité », leur permettant d’appliquer les derniers correctifs sans devoir passer immédiatement à iOS 27.

Point clé

  • iOS 26.7 a corrigé un total d’environ 80 failles, dont 16 failles liées au noyau et une faille critique permettant aux applications malveillantes d’acquérir des privilèges racine.

  • Le bug « use-after-free » de WebKit peut entraîner une corruption de mémoire lors du traitement de contenus web malveillants.

  • Cette mise à jour prend en charge les modèles à partir de l’iPhone 11 ; iOS 27 reste pour sa part une option distincte.

Contenu des correctifs de sécurité d’Apple pour iOS

Apple a dévoilé iOS 26.7 le 14 septembre, moins d’un mois après la mise en circulation d’iOS 26.6.1, au même moment que la sortie d’iOS 27, sa version majeure annuelle. Pour les utilisateurs qui hésitent à adopter immédiatement une mise à niveau de grande ampleur, Apple a ainsi maintenu une voie de correctifs de sécurité sur l’ancienne version.

Selon l’avis de sécurité publié par Apple, cette mise à jour cible l’ensemble des principaux composants de l’iPhone. Elle comprend notamment 16 failles du noyau, 5 failles liées à ImageIO et 1 faille WebKit.

Parmi les failles du noyau, la plus particulièrement remarquée est le CVE-2026-43689. Cette vulnérabilité ouvre la possibilité pour une application malveillante d’obtenir des privilèges racine, lui permettant de contrôler largement l’appareil. Apple explique avoir bloqué ce problème de gestion des autorisations via des « mesures de restriction supplémentaires ».

Cinq autres failles liées à ImageIO, susceptibles de poser problème lors du traitement d’images ou de fichiers malveillants, ont également été corrigées. Ces failles peuvent entraîner une corruption de mémoire, des plantages anormaux d’applications, etc. Le CVE-2026-43715 de WebKit est une faille représentative de type use-after-free : il a été indiqué qu’elle peut provoquer une corruption de mémoire lors du traitement de contenus web malveillants.

À voir aussi : le projet de loi CLARITY, une porte de 60 voix au Sénat face à la propagation de l’opposition

Le choix des utilisateurs d’iPhone en matière de mise à jour

iOS 26.7 prend en charge les modèles à partir de l’iPhone 11, et, pour la gamme de tablettes, il s’applique à partir de l’iPad Pro 12,9 pouces (3e génération) et de l’iPad Pro 11 pouces (1re génération). Sont aussi inclus les modèles à partir de l’iPad Air (3e génération), de l’iPad (8e génération) et de l’iPad mini (5e génération). Les utilisateurs de ces appareils peuvent rester sur iOS 26.7 ou passer directement à iOS 27 dès que possible.

Les experts en sécurité recommandent généralement les mises à jour automatiques, mais Apple déploie les mises à jour progressivement. C’est pourquoi certains appareils peuvent recevoir la mise à jour avec un retard pouvant aller jusqu’à plusieurs jours.

Pour ceux qui souhaitent appliquer immédiatement les correctifs, il suffit d’aller dans l’application « Réglages », puis « Général » → « Mise à jour logicielle », et d’installer manuellement iOS 26.7. Si l’appareil est éligible, il est aussi possible de choisir la mise à niveau directe vers iOS 27 à partir du même menu.

Apple a traditionnellement poursuivi, pendant une certaine période après la sortie chaque année d’une nouvelle iOS, des mises à jour de sécurité en parallèle pour la génération précédente. Une stratégie visant à réduire la pression liée à la nécessité de passer à la nouvelle plateforme le jour même. Cette fois encore, iOS 26.7 a été déployée rapidement juste après iOS 26.6.1, dans le but de réduire les lacunes de sécurité chez les utilisateurs déjà installés lors des premières étapes du déploiement d’iOS 27.

À lire ensuite : l’API de Bitget, extension des échanges jusqu’aux transactions sur l’or, le forex, les indices et le pétrole