iOS 18.6.2 : une mise à jour de sécurité à installer sans attendre
Une faille liée au traitement des images
Le problème touche ImageIO, le framework utilisé par les appareils Apple pour gérer l’affichage et le décodage des images. En clair, l’ouverture d’un fichier image piégé pouvait entraîner une corruption mémoire et être exploité par un attaquant.
Apple précise que cette vulnérabilité (référencée CVE-2025-43300) aurait été utilisée dans des attaques « extrêmement sophistiquées » contre certains individus bien précis. La faille a été découverte en interne par Apple et corrigée avec un renforcement du contrôle des limites mémoire.
Appareils concernés
La mise à jour est disponible pour :
-
iPhone XS et modèles ultérieurs
-
iPad Pro 13" et 12,9" (3ᵉ génération et plus), iPad Pro 11" (1ʳᵉ génération et plus)
-
iPad Air (3ᵉ génération et plus)
-
iPad (7ᵉ génération et plus)
-
iPad mini (5ᵉ génération et plus)
Mais Apple a aussi publié des correctifs similaires pour ses ordinateurs :
-
iPadOS 18.6.2 et iPadOS 17.7.10
-
macOS Sequoia 15.6.1, Sonoma 14.7.8 et Ventura 13.7.8
Pourquoi installer la mise à jour immédiatement
Même si la plupart des utilisateurs ne sont probablement pas visés, Apple confirme que la faille a déjà été exploitée « dans la nature ». Dans ce genre de situation, mieux vaut ne pas attendre : un simple fichier image malveillant peut suffire pour compromettre un appareil.
Pour mettre à jour :
-
Sur iPhone ou iPad : Réglages > Général > Mise à jour logicielle
-
Sur Mac : Réglages système > Général > Mise à jour de logiciels