LE MATIN
17 Septembre 2025
À 16:03
Le
rapport de la
DGSSI répertorie plus de 100
failles de sécurité référencées par des identifiants CVE officiels, parmi lesquelles : CVE-2025-24088, CVE-2025-24133, CVE-2025-43263, etc. Il s'agit également de plusieurs vulnérabilités dites
"zero-click”, permettant l'exploitation sans action de l'utilisateur, ainsi que des failles présentes dans des composants critiques comme
WebKit, le moteur de rendu de
Safari.
Quels sont les risques ?
Selon le rapport, l’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à distance, de contourner la
politique de sécurité, de causer un
déni de service (DoS), d’accéder à des
données sensibles ou encore de réaliser une élévation de privilèges.
Produits et versions affectés
Sont concernés tous les systèmes non mis à jour aux versions suivantes :
- iOS, iPadOS, watchOS, tvOS, visionOS : version 26 ou supérieure
- macOS : Sonoma 14.8, Sequoia 15.7, Tahoe 26
- Safari, Xcode : version 26
Consultez la liste complète sur le
site d’Apple.
Comment se protéger ?
La
DGSSI recommande :
- Mettre à jour immédiatement tous les appareils Apple vers les dernières versions disponibles.
- Les entreprises doivent renforcer les politiques de gestion des correctifs.
- Mettre en place des outils de détection d’intrusion et de réponse aux incidents.
- Ne pas ignorer les notifications de mises à jour système et logicielles.
A noter qu'Apple a publié plusieurs
bulletins techniques détaillant les corrections apportées.