Apple corrige une faille de WebKit qui pouvait permettre aux sites d'accéder à vos données.

| 18 mars 2026
Pomme

Apple a publié une mise à jour de sécurité en arrière-plan pour corriger une faille qui pourrait permettre à des sites web malveillants de contourner les protections du navigateur et d'accéder aux données d'autres sites.

Qu'est-ce que c'est?

La vulnérabilité WebKit corrigée est décrite comme suit :

« Un problème d'origine croisée dans l'API de navigation a été résolu grâce à une validation des entrées améliorée. »

Les vulnérabilités WebKit désignent des failles de sécurité dans le moteur de rendu web d'Apple, qui alimente Safari, Mail et l'App Store. iOS et macOS.

Cela signifie que la vulnérabilité CVE-2026-20643 permet à un site web malveillant de se faire passer pour un autre site, potentiellement un site de confiance, et ainsi de lire ou de voler des informations confidentielles. Normalement, les navigateurs appliquent une règle appelée « politique d'origine identique », qui agit comme une barrière stricte empêchant un site d'accéder aux données d'un autre. Cette faille pourrait permettre aux cybercriminels de contourner cette protection.

Concrètement, un attaquant devrait d'abord vous attirer vers une page web spécialement conçue à cet effet. Si vous la visitiez, cette page pourrait tenter de contourner l'isolation normale entre les sites et accéder à des éléments auxquels elle ne devrait pas avoir accès, comme des données provenant d'un autre onglet ou du contenu intégré provenant d'un autre service.

À l'heure actuelle, il semble que cette faille ne soit pas exploitée publiquement, mais les attaquants ont tendance à combiner ce type de problèmes avec d'autres bugs pour voler des comptes ou des données sensibles, ce qui a probablement incité Apple à la déployer en tant qu'amélioration de sécurité en arrière-plan. Le correctif d'Apple renforce la façon dont WebKit vérifie et gère la navigation intersites.

Ce qu'il faut faire

Ce correctif pour une vulnérabilité WebKit, référencée CVE-2026-20643 , s'installe par-dessus les versions 26.3.1/26.3.2 et non comme une mise à jour complète du système d'exploitation. Les améliorations de sécurité en arrière-plan sont uniquement disponibles sur la dernière branche du système d'exploitation (26.x) et s'appliquent silencieusement si vous utilisez la dernière version.

Pour iOS Utilisateurs d'iPadOS, vous pouvez vérifier si vous utilisez la dernière version du logiciel en allant dans Réglages > Général > Mise à jour logicielle . Il est également conseillé d'activer les mises à jour automatiques si ce n'est pas déjà fait. Vous pouvez le faire sur le même écran.

Pour les utilisateurs de macOS Tahoe, vous pouvez vérifier si vous utilisez la dernière version 26.3 depuis le menu Apple. En haut à gauche de votre écran, sélectionnez « À propos de ce Mac . Les informations affichées comprennent le nom et le numéro de version de macOS. Si vous souhaitez également connaître le numéro de build, cliquez sur le numéro de version.

Cette amélioration de sécurité en arrière-plan est uniquement disponible pour les utilisateurs Mac exécutant Tahoe 26.3.1 et les utilisateurs de MacBook Neo exécutant 26.3.2.

Il suffit aux utilisateurs de vérifier si l'option « Améliorations de la sécurité en arrière-plan » est activée.

Pour les utilisateurs d'iPhone et d'iPad, ce réglage se trouve dans Privacy et sécurité , où vous pouvez faire défiler vers le bas et rechercher l'option Améliorations de la sécurité en arrière-plan .

Installation automatique des améliorations de sécurité
Installation automatique des améliorations de sécurité

Sur un Mac (macOS Tahoe 26.3 et versions ultérieures uniquement), vous pouvez vérifier en suivant ces instructions :

  1. Cliquez sur le menu Apple > Réglages système .
  2. Dans la barre latérale, cliquez sur Privacy et sécurité .
  3. Faites défiler vers le bas à droite et cliquez sur Améliorations de la sécurité en arrière-plan .
  4. Assurez-vous que l'installation automatique est activée. Si elle est désactivée, Mac Les améliorations de sécurité en arrière-plan ne seront disponibles que lorsque les correctifs seront intégrés dans une mise à jour complète ultérieure.

L'option « Installer » sur ma capture d'écran vous permet d'accélérer le processus en cliquant dessus. Mais vous pouvez aussi attendre qu'il se lance automatiquement.

Après la mise à jour, votre version du système d'exploitation devrait afficher 26.3.1 (a), sauf pour les MacBook Neo qui devraient être à 26.3.2 (a).


Les escrocs en savent plus sur vous que vous ne le pensez. 

Malwarebytes Mobile Security Vous protège contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Grâce à sa protection anti-arnaques intégrée, basée sur l'IA et fonctionnant en temps réel. 

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.