Le rapport de la DGSSI répertorie plus de 100 failles de sécurité référencées par des identifiants CVE officiels, parmi lesquelles : CVE-2025-24088, CVE-2025-24133, CVE-2025-43263, etc. Il s'agit également de plusieurs vulnérabilités dites “zero-click”, permettant l'exploitation sans action de l'utilisateur, ainsi que des failles présentes dans des composants critiques comme WebKit, le moteur de rendu de Safari.
Quels sont les risques ?
Selon le rapport, l’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à distance, de contourner la politique de sécurité, de causer un déni de service (DoS), d’accéder à des données sensibles ou encore de réaliser une élévation de privilèges.Produits et versions affectés
Sont concernés tous les systèmes non mis à jour aux versions suivantes :- iOS, iPadOS, watchOS, tvOS, visionOS : version 26 ou supérieure
- macOS : Sonoma 14.8, Sequoia 15.7, Tahoe 26
- Safari, Xcode : version 26
Comment se protéger ?
La DGSSI recommande :- Mettre à jour immédiatement tous les appareils Apple vers les dernières versions disponibles.
- Les entreprises doivent renforcer les politiques de gestion des correctifs.
- Mettre en place des outils de détection d’intrusion et de réponse aux incidents.
- Ne pas ignorer les notifications de mises à jour système et logicielles.
