Apple corrige 210 vulnérabilités, dont 11 détectées grâce à l’IA
Le 27 juillet 2026, Apple a publié huit bulletins de sécurité, corrigeant un total de 210 vulnérabilités à travers ses systèmes. Parmi ces failles, certaines permettent de contourner des mécanismes de sécurité cruciaux, comme Gatekeeper, et d’exécuter du code avec des privilèges élevés sur macOS.
La vulnérabilité la plus critique, référencée CVE-2026-64747, touche le composant AVEVideoEncoder. Elle permet à une application de lancer du code arbitraire avec des privilèges du noyau, représentant ainsi le niveau de compromission le plus élevé sur un système Apple, affectant tous les appareils, du Mac à l’iPhone. Cette faille a été découverte par Franco Belman de Blackwing Intelligence.
Sur macOS Tahoe, sept autres vulnérabilités offrent un accès root, dont deux dans le système d’impression CUPS (CVE-2026-39875 et CVE-2026-43698) et plusieurs dans Core Services, Accounts, SecurityAgent et MediaRemote.
Apple a également crédité des chercheurs dans le domaine de l’intelligence artificielle pour la découverte de certaines de ces failles, notamment Aaron Grattafiori de NVIDIA AI Red Team et XBreath.ai. D’autres références à l’IA incluent des découvertes par des équipes comme Claude d’Anthropic et Codex Security d’OpenAI.
En outre, quatre failles permettant de contourner Gatekeeper ont été corrigées, dont trois exploitant des archives ZIP pour éviter la mise en quarantaine des fichiers extraits. Ces vulnérabilités concernent principalement macOS Sequoia et Sonoma.
Tous les patchs de sécurité sont disponibles depuis le 27 juillet 2026. Les utilisateurs sont encouragés à mettre à jour leurs appareils pour garantir une protection optimale.
Source : IT Connect


