Apple corrige plus de 200 failles de sécurité dans iOS 27 et macOS Golden Gate 27.

iOS 27 et macOS Golden Gate 27 : Apple corrige plus de 200 failles

Apple corrige plus de 200 failles avec iOS 27 et macOS Golden Gate 27

Apple a lancé des mises à jour majeures de ses systèmes d’exploitation, incluant macOS Golden Gate 27 et iOS 27, le 14 septembre 2026. Ces versions intègrent un total de 210 correctifs de sécurité pour macOS et environ 126 pour iOS, avec une centaine de vulnérabilités communes aux deux systèmes.

Cette mise à jour marque également la fin des mises à jour majeures pour les Mac Intel, comme annoncé lors de la WWDC de juin. Les nouvelles versions incluent également iPadOS 27, tvOS 27, watchOS 27, visionOS 27, Safari 27 et Xcode 27.

Parmi les failles corrigées, iOS 27 comprend 20 vulnérabilités touchant directement le noyau, certaines permettant la corruption de mémoire ou l’élévation de privilèges. Des failles notables incluent :

  • CVE-2026-64752 : Une image malveillante peut permettre l’exécution de code arbitraire.
  • CVE-2026-65414 : Un attaquant distant peut exécuter du code via Bluetooth.
  • CVE-2026-65329 : Contournement de l’authentification IPSec dans le domaine de la téléphonie.
  • CVE-2026-43674 : Accès non authentifié aux mots de passe Wi-Fi sur un appareil déverrouillé.

Du côté de macOS Golden Gate 27, plusieurs failles concernent des services réseau essentiels, notamment :

  • CVE-2026-65400 : Accès au service de partage d’écran sans identifiants valides.
  • CVE-2026-84568 : Exécution de code arbitraire avec des privilèges root par un attaquant contrôlant un serveur d’annuaire réseau.
  • CUPS : Neuf failles dans le système d’impression, dont certaines permettent l’exécution de code à distance.

Les mises à jour ne s’appliquent qu’aux Mac Apple Silicon, laissant les utilisateurs de Mac Intel sur macOS Tahoe, qui a également bénéficié de mises à jour corrigeant plus de 150 failles.

Pour plus d’informations, veuillez consulter le bulletin de sécurité publié par Apple.

Source : IT-Connect

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *