Les mises à jour Apple de juillet sont particulièrement importantes si vous recevez des images

| 28 juillet 2026
Pomme

Apple a déployé une importante série de correctifs de sécurité pour le mois de juillet , dont les principaux sont : iOS iPadOS 26.6, macOS Tahoe 26.6 et Safari 26.6 corrigent des dizaines de vulnérabilités au niveau du noyau, de WebKit, des frameworks multimédias et des applications principales. Ces mises à jour visent avant tout à renforcer la sécurité plutôt qu'à ajouter de nouvelles fonctionnalités ; il est donc fortement recommandé de les installer dès que possible.

Mises à jour pour votre appareil spécifique

Le tableau ci-dessous présente les mises à jour disponibles et vous renvoie vers les informations de sécurité correspondantes sur ce sujet.

iOS 26.6 et iPadOS 26.6iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces 3e génération et modèles ultérieurs, iPad Pro 11 pouces 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs
macOS Tahoe 26.6macOS Tahoe
macOS Sequoia 15.7.8macOS Séquoia
macOS Sonoma 14.8.8macOS Sonoma
tvOS 26.6Apple TV HD et Apple TV 4K (tous les modèles)
watchOS 26.6Apple Watch Series 6 et versions ultérieures
visionOS 26.6Apple Vision Pro (tous les modèles)
Safari 26.6macOS Sonoma macOS Sequoia

Comment mettre à jour vos appareils Apple

Comment mettre à jour votre iPhone ou iPad

Pour les utilisateurs iOS d'iPadOS, voici comment vérifier si vous utilisez la dernière version du logiciel :

Allez dansRéglages>Général>Mise à jour logicielle. Vous verrez s'il y a des mises à jour disponibles et serez guidé tout au long du processus d'installation.

Activezles mises à jour automatiquessi ce n'est déjà fait. Vous trouverez cette option sur le même écran.

options de mise à jour d'iPadOS

Comment mettre à jour macOS sur n'importe quelle version

Pour mettre à jour macOS sur n'importe quel Mac pris en charge, utilisez la fonctionnalité Mise à jour de logiciels, conçue par Apple pour fonctionner de manière cohérente sur toutes les versions récentes. Voici les étapes à suivre :

  • Cliquez sur le menu Apple dans le coin supérieur gauche de votre écran.
  • SélectionnezParamètres système(ouPréférences systèmesur les versions plus anciennes).
  • Select Généraldans la barre latérale, puis cliquez surMise à jour logicielleà droite. Sur les anciennes versions de macOS, recherchez directementMise à jour logicielle.
  • Votre Mac automatiquement les mises à jour disponibles. Si des mises à jour sont disponibles, cliquez surMettre à jour maintenant(ouMettre à niveau maintenantpour les nouvelles versions majeures) et suivez les instructions à l'écran. Avant de passer à macOS Tahoe 26, veuillez lire cesinstructions.
  • Entrez votre mot de passe administrateur si vous y êtes invité, puis laissez votre Mac la mise à jour (il se peut qu'il doive redémarrer pendant ce processus).
  • Assurez-vous que votre Mac branché et connecté à Internet jusqu'à ce que la mise à jour soit terminée.

Comment mettre à jour votre navigateur Safari

Les mises à jour de Safari sont incluses dans les mises à jour macOS. Ainsi, l'installation de la dernière version de macOS mettra également à jour Safari. Pour vérifier manuellement :

  • Ouvrez le menu Apple > Réglages système > Général > Mise à jour logicielle .
  • Si une mise à jour Safari apparaît séparément, cliquez surMettre à jour maintenantpour l'installer.
  • Redémarrez votre appareil lorsque vous y êtes invité.

Si vous utilisez une ancienne version de macOS qui est toujours prise en charge (comme Sonoma Sequoia), Apple peut proposer des mises à jour Safari indépendamment via la mise à jour logicielle.

Détails techniques

Parmi les vulnérabilités les plus intéressantes corrigées dans cette mise à jour, on trouve CVE-2026-43818 dans ImageIO, CVE-2026-43776 dans AppleDouble et CVE-2026-64763 à 64766 dans SceneKit.

Bien que présentes dans différentes applications, ces vulnérabilités ont un point commun. Leur description indique :

« Le traitement d’un fichier malveillant peut entraîner l’arrêt inattendu de l’application ou l’exécution de code arbitraire. »

L'utilisation d'une formulation identique (« le traitement d'un fichier malveillant peut entraîner l'arrêt inattendu de l'application ou l'exécution de code arbitraire ») n'est pas fortuite. Il s'agit du texte standard d'Apple pour signaler les failles d'analyse de fichiers dans plusieurs frameworks, notamment ImageIO, AppleDouble et SceneKit. Les similitudes reflètent des modes d'exploitation communs (entrée de fichier non fiable ciblant les analyseurs natifs), tandis que les différences résident dans le fonctionnement de chaque framework et les types de fichiers/contextes affectés.

ImageIO est le framework système responsable de la lecture et de l'affichage des formats d'image tels que JPEG, PNG, TIFF, RAW, GIF et autres. Il est utilisé dans tout le système. iOS et macOS par des applications telles que Photos, Safari, Messages, Mail et Aperçu.

SceneKit est un framework de graphisme 3D et de graphes de scène utilisé pour le rendu de modèles, d'animations et de scènes 3D complexes dans les applications et les jeux sur les plateformes Apple. Il analyse les fichiers de description de scène et les ressources 3D et les transforme en contenu rendu.

AppleDouble est une fonctionnalité utilisée en arrière-plan par macOS pour conserver des informations supplémentaires sur les fichiers, comme les icônes et d'autres détails du Finder, lorsque ces fichiers sont stockés sur certains types de disques ou de serveurs. Lorsqu'Apple mentionne « AppleDouble » dans ses notes de sécurité, il s'agit du code qui lit et écrit ces métadonnées cachées, notamment lorsque les fichiers sont stockés sur des lecteurs réseau ou partagés avec des systèmes non Apple.

Les avertissements d'Apple reprennent un message standard concernant toute faille de corruption de mémoire dans un analyseur de fichiers : dans le meilleur des cas, il s'agit d'un simple plantage ; dans le pire, une personne malveillante exécute son code sur votre appareil. ImageIO, AppleDouble et SceneKit présentent tous le même risque. Bien que les types de fichiers diffèrent, le danger sous-jacent est identique.

Tant que vous n'aurez pas installé cette mise à jour, ouvrir des messages et des courriels non sollicités contenant des images est encore plus déconseillé que d'habitude.


Les escrocs en savent plus sur vous que vous ne le pensez. 

Malwarebytes Mobile Security vousMobile Security contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Il intègre une fonctionnalité Scam Guard en temps réel, optimisée par l'IA. 

Télécharger pour iOS Télécharger pour Android  

À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.