Hi-Tech

Vulnérabilités critiques dans les produits Apple : mise à jour urgente recommandée (DGSSI)

La Direction Générale de la Sécurité des Systèmes d’Information (DGSSI) a publié le 16 septembre 2025 un bulletin de sécurité critique alertant sur de multiples failles affectant un large éventail de produits Apple, notamment iOS, macOS, watchOS, Safari et Xcode.

17 Septembre 2025 À 16:03

Your browser doesn't support HTML5 audio

Le rapport de la DGSSI répertorie plus de 100 failles de sécurité référencées par des identifiants CVE officiels, parmi lesquelles : CVE-2025-24088, CVE-2025-24133, CVE-2025-43263, etc. Il s'agit également de plusieurs vulnérabilités dites "zero-click”, permettant l'exploitation sans action de l'utilisateur, ainsi que des failles présentes dans des composants critiques comme WebKit, le moteur de rendu de Safari.

Quels sont les risques ?

Selon le rapport, l’exploitation de ces failles peut permettre à un attaquant d’exécuter du code arbitraire à distance, de contourner la politique de sécurité, de causer un déni de service (DoS), d’accéder à des données sensibles ou encore de réaliser une élévation de privilèges.

Produits et versions affectés

Sont concernés tous les systèmes non mis à jour aux versions suivantes :
  • iOS, iPadOS, watchOS, tvOS, visionOS : version 26 ou supérieure
  • macOS : Sonoma 14.8, Sequoia 15.7, Tahoe 26
  • Safari, Xcode : version 26
Consultez la liste complète sur le site d’Apple.

Comment se protéger ?

La DGSSI recommande :
  • Mettre à jour immédiatement tous les appareils Apple vers les dernières versions disponibles.
  • Les entreprises doivent renforcer les politiques de gestion des correctifs.
  • Mettre en place des outils de détection d’intrusion et de réponse aux incidents.
  • Ne pas ignorer les notifications de mises à jour système et logicielles.
A noter qu'Apple a publié plusieurs bulletins techniques détaillant les corrections apportées.
Copyright Groupe le Matin © 2025