Apple publie iOS 26.7.1 pour corriger les vulnérabilités à haut risque des principaux composants graphiques utilisés par les pirates pour lancer des attaques

📅 2026-09-29

Résumé :

Apple vient de lancer iOS 26.7.1 et iPadOS 26.7.1, qui n'apportent aucune nouvelle fonctionnalité mais corrigent d'importantes failles de sécurité. Apple a reçu des rapports selon lesquels la vulnérabilité pourrait être utilisée pour mener des attaques extrêmement sophistiquées contre des individus spécifiques, et Apple a bloqué la vulnérabilité en améliorant les contrôles de périmètre.

CVE-2026-86950 est une vulnérabilité d'écriture hors limites. En termes simples, lorsqu'un programme traite des données spécialement construites, il peut écrire le contenu en dehors de la zone pré-alloué, détruisant ainsi la mémoire. Lorsque certaines conditions sont remplies, un attaquant peut utiliser cela pour permettre au système d'exécuter du code malveillant.

CoreGraphics est un composant important responsable du traitement du contenu graphique, impliquant le rendu des images, des interfaces et d'autres contenus visuels. Cependant, Apple n'a pas divulgué le format spécifique du fichier malveillant ni expliqué si l'attaque avait été menée via des pages Web, des e-mails, des outils de messagerie instantanée ou d'autres canaux.

Récemment, des applications malveillantes ont exploité des vulnérabilités complexes au niveau du noyau pour voler les données du portefeuille de crypto-monnaie après l'installation. Cet incident de sécurité a entraîné le vol d'un grand nombre d'actifs cryptographiques des utilisateurs, mais le chemin d'attaque nécessite que les utilisateurs installent activement l'application malveillante (l'application utilise le suivi des données du cercle de devises comme argument promotionnel pour inciter les utilisateurs à l'installer activement).

Cependant, les attaques associées sont principalement liées aux chaînes d'exploitation liées à DarkSword. Actuellement, certains utilisateurs de devises sur les réseaux sociaux ont lié CVE-2026-86950 à des attaques récentes. Cependant, à en juger par les preuves actuelles, cela n'est peut-être pas pertinent, car DarkSword exploite principalement des vulnérabilités connues. Les utilisateurs ne doivent pas être attaqués tant qu’ils veillent à toujours utiliser la dernière version d’iOS.

De plus, les attaques récentes contre les systèmes iOS se multiplient rapidement et la plupart d'entre elles utilisent la chaîne d'attaque DarkSword. Par exemple, les utilisateurs peuvent être infectés par des programmes malveillants lorsqu'ils utilisent le navigateur Apple Safari pour ouvrir des sites Web de phishing. Par conséquent, il est nécessaire que les utilisateurs iOS utilisent toujours la dernière version pour améliorer la sécurité.

Tags associés

Articles similaires

Commentaires

0/500
Captcha (click to refresh)
Aucun commentaire