Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans les écosystèmes Apple
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis de sécurité signalant plusieurs vulnérabilités critiques dans les produits Apple. Ces failles, documentées sous les références CERTFR-2026-AVI-0818, concernent les systèmes d'exploitation et navigateurs suivants :
- iOS (versions antérieures à 26.5.2)
- iPadOS (versions antérieures à 26.5.2)
- macOS Tahoe (versions antérieures à 26.5.2)
- Safari (versions antérieures à 26.5.2)
Les risques associés à ces vulnérabilités incluent :
- Atteinte à la confidentialité des données
- Atteinte à l'intégrité des données
- Contournement des politiques de sécurité
- Déni de service
Les correctifs nécessaires sont disponibles via les bulletins de sécurité édités par Apple, référencés sous les numéros 127594, 127595 et 127685. Les organisations utilisant ces environnements sont invitées à appliquer sans délai les mises à jour proposées par l'éditeur pour limiter leur exposition aux cybermenaces.
Les vulnérabilités identifiées font l'objet de références CVE multiples, dont les identifiants sont listés dans l'avis du CERT-FR. Ces failles, bien que non détaillées publiquement pour des raisons de sécurité, soulignent l'importance d'une gestion proactive des correctifs dans les infrastructures critiques.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.