Mettez à jour votre iPhone, iPad et Mac pour corriger les failles de sécurité d'Apple

| 28 juillet 2026
Pomme

Apple a déployé une importante série de correctifs de sécurité pour le mois de juillet , dont les principaux sont : iOS iPadOS 26.6, macOS Tahoe 26.6 et Safari 26.6 corrigent des dizaines de vulnérabilités au niveau du noyau, de WebKit, des frameworks multimédias et des applications principales. Ces mises à jour visent avant tout à renforcer la sécurité plutôt qu'à ajouter de nouvelles fonctionnalités ; il est donc fortement recommandé de les installer dès que possible.

Mises à jour pour votre appareil

Le tableau ci-dessous indique les mises à jour disponibles et vous oriente vers le contenu de sécurité pertinent pour chaque sujet.

iOS 26.6 et iPadOS 26.6iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (8e génération) et modèles ultérieurs, et iPad mini (5e génération) et modèles ultérieurs
macOS Tahoe 26.6macOS Tahoe
macOS Sequoia 15.7.8macOS Sequoia
macOS Sonoma 14.8.8macOS Sonoma
tvOS 26.6Apple TV HD et Apple TV 4K (tous modèles)
watchOS 26.6Apple Watch Series 6 et modèles ultérieurs
visionOS 26.6Apple Vision Pro (tous modèles)
Safari 26.6macOS Sonoma et macOS Sequoia

Comment mettre à jour vos appareils Apple

Comment mettre à jour votre iPhone ou iPad

Pour iOS Utilisateurs d'iPadOS, voici comment vérifier si vous utilisez la dernière version du logiciel :

Accédez à Paramètres > Général > Mise à jour logicielle . Vous verrez alors si des mises à jour sont disponibles et serez guidé(e) tout au long de leur installation.

Activez les mises à jour automatiques si ce n'est pas déjà fait ; vous trouverez l'option sur le même écran.

options de mise à jour d'iPadOS

Comment mettre à jour macOS sur n'importe quelle version

Pour mettre à jour macOS sur n'importe quel appareil compatible Mac Utilisez la fonction de mise à jour logicielle, conçue par Apple pour fonctionner de manière cohérente avec toutes les versions récentes. Voici la procédure :

  • Cliquez sur le menu Apple en haut à gauche de votre écran.
  • Choisissez Paramètres système (ou Préférences système sur les versions plus anciennes).
  • Select Dans la barre latérale, cliquez sur Général , puis sur Mise à jour logicielle à droite. Sur les anciennes versions de macOS, recherchez directement Mise à jour logicielle .
  • Ton Mac Le système recherchera automatiquement les mises à jour. Si des mises à jour sont disponibles, cliquez sur « Mettre à jour maintenant » (ou « Mettre à niveau maintenant » pour les nouvelles versions majeures) et suivez les instructions à l’écran. Avant de passer à macOS Tahoe 26, veuillez lire ces instructions .
  • Saisissez votre mot de passe administrateur si vous y êtes invité, puis laissez votre Mac Terminez la mise à jour (un redémarrage peut être nécessaire pendant ce processus).
  • Assurez-vous que votre Mac L'appareil reste branché et connecté à Internet jusqu'à la fin de la mise à jour.

Comment mettre à jour votre navigateur Safari

Les mises à jour de Safari sont incluses dans celles de macOS ; l’installation de la dernière version de macOS mettra donc également Safari à jour. Pour vérifier manuellement :

  • Ouvrez le menu Apple > Réglages système > Général > Mise à jour logicielle .
  • Si une mise à jour de Safari apparaît dans une liste séparée, cliquez sur « Mettre à jour maintenant » pour l'installer.
  • Redémarrez votre appareil lorsque vous y êtes invité.

Si vous utilisez une version plus ancienne de macOS encore prise en charge (comme Sonoma ou Sequoia), Apple peut proposer des mises à jour de Safari indépendamment via la mise à jour logicielle.

Détails techniques

Parmi les vulnérabilités les plus intéressantes corrigées dans cette mise à jour, on trouve CVE-2026-43818 dans ImageIO, CVE-2026-43776 dans AppleDouble et CVE-2026-64763 à 64766 dans SceneKit.

Bien que présentes dans différentes applications, ces vulnérabilités ont un point commun. Leur description indique :

« Le traitement d’un fichier malveillant peut entraîner l’arrêt inattendu de l’application ou l’exécution de code arbitraire. »

L'utilisation d'une formulation identique (« le traitement d'un fichier malveillant peut entraîner l'arrêt inattendu de l'application ou l'exécution de code arbitraire ») n'est pas fortuite. Il s'agit du texte standard d'Apple pour signaler les failles d'analyse de fichiers dans plusieurs frameworks, notamment ImageIO, AppleDouble et SceneKit. Les similitudes reflètent des modes d'exploitation communs (entrée de fichier non fiable ciblant les analyseurs natifs), tandis que les différences résident dans le fonctionnement de chaque framework et les types de fichiers/contextes affectés.

ImageIO est le framework système responsable de la lecture et de l'affichage des formats d'image tels que JPEG, PNG, TIFF, RAW, GIF et autres. Il est utilisé dans tout le système. iOS et macOS par des applications telles que Photos, Safari, Messages, Mail et Aperçu.

SceneKit est un framework de graphisme 3D et de graphes de scène utilisé pour le rendu de modèles, d'animations et de scènes 3D complexes dans les applications et les jeux sur les plateformes Apple. Il analyse les fichiers de description de scène et les ressources 3D et les transforme en contenu rendu.

AppleDouble est une fonctionnalité utilisée en arrière-plan par macOS pour conserver des informations supplémentaires sur les fichiers, comme les icônes et d'autres détails du Finder, lorsque ces fichiers sont stockés sur certains types de disques ou de serveurs. Lorsqu'Apple mentionne « AppleDouble » dans ses notes de sécurité, il s'agit du code qui lit et écrit ces métadonnées cachées, notamment lorsque les fichiers sont stockés sur des lecteurs réseau ou partagés avec des systèmes non Apple.

Les avertissements d'Apple reprennent un message standard concernant toute faille de corruption de mémoire dans un analyseur de fichiers : dans le meilleur des cas, il s'agit d'un simple plantage ; dans le pire, une personne malveillante exécute son code sur votre appareil. ImageIO, AppleDouble et SceneKit présentent tous le même risque. Bien que les types de fichiers diffèrent, le danger sous-jacent est identique.

Tant que vous n'aurez pas installé cette mise à jour, ouvrir des messages et des courriels non sollicités contenant des images est encore plus déconseillé que d'habitude.


Les escrocs en savent plus sur vous que vous ne le pensez. 

Malwarebytes Mobile Security Vous protège contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Grâce à sa protection anti-arnaques intégrée, basée sur l'IA et fonctionnant en temps réel. 

Télécharger pour iOS → Télécharger pour Android → 

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.