Actualités / Cybersécurité
Apple corrige une faille zero-day dans CoreGraphics, exploitée dans des attaques ciblées Publié le 28 septembre 2026 par Christ-loisele (1 min de lecture)
Apple a publié des correctifs pour une vulnérabilité critique dans CoreGraphics, utilisée dans des campagnes d'attaques ciblées. Les mises à jour concernent plusieurs systèmes d'exploitation, dont iOS et macOS, sans détails publics sur les CVE associées.
Une faille zero-day exploitée dans des attaques ciblées
Apple a corrigé une faille zero-day dans CoreGraphics, un composant clé de ses systèmes d'exploitation, qui aurait été exploitée pour cibler des individus spécifiques sur des versions antérieures à iOS 27. Selon TidBITS , cette vulnérabilité permettait à un fichier malveillant de provoquer une exécution arbitraire de code. Les notes de mise à jour d'Apple précisent que « le traitement d'un fichier malveillant pourrait entraîner une exécution arbitraire de code » via CoreGraphics, sans mentionner de numéro CVE.
Le traitement d'un fichier malveillant pourrait entraîner une exécution arbitraire de code via CoreGraphics, une menace directe pour les systèmes non mis à jour.
Illustration : Lawing Tech
Des mises à jour massives sans transparence sur les vulnérabilités
Les correctifs ont été déployés simultanément pour iOS 27.0.1, iPadOS 27.0.1, macOS 27.0.1, watchOS 27.0.1 et visionOS 27.0.1, mais Apple n'a pas publié de notes de sécurité détaillées pour toutes les versions. Seules les mises à jour macOS 26.7 Tahoe et macOS 15.8 Sequoia incluent des corrections de sécurité explicites, avec respectivement 154 et 155 vulnérabilités corrigées, selon TidBITS . Cette opacité contraste avec la gravité de la faille, exploitée dans des attaques ciblées.
Ce que cela change ici
Pour les entreprises et administrations du Bénin et d'Afrique de l'Ouest, cette faille rappelle l'importance de maintenir les systèmes à jour, surtout sur des appareils critiques comme les serveurs ou les postes de travail gérant des données sensibles. Les attaques ciblées, souvent associées à des groupes avancés comme ceux évoqués dans le contexte de Pegasus, pourraient exploiter des failles similaires pour compromettre des infrastructures locales. Une gouvernance renforcée des mises à jour et une surveillance proactive des vulnérabilités, notamment via des outils de détection des menaces, deviendraient alors indispensables pour limiter les risques.
Sources