Publié le 24 septembre 2025 09:32:00. L’agence gouvernementale indienne en charge de la cybersécurité, CERT-In, a émis une alerte de sécurité critique concernant de multiples vulnérabilités affectant un large éventail de produits Apple, de l’iPhone aux ordinateurs Mac, en passant par l’Apple Watch. Ces failles pourraient permettre à des attaquants de prendre le contrôle total des appareils et de voler des données sensibles.
- CERT-In alerte sur des failles de sécurité critiques affectant iPhones, iPads, Macs, Apple Watch, Apple TV, visionOS, Safari et Xcode.
- Les vulnérabilités résident dans des composants essentiels tels que le noyau, WebKit, CoreAnimation et Siri.
- L’agence recommande vivement d’installer les dernières mises à jour d’Apple pour se protéger contre ces menaces.
Selon CERT-In (Indian Computer Emergency Response Team), les failles de sécurité affectent les appareils Apple fonctionnant sous des versions antérieures à iOS et iPadOS 26.1. Plusieurs versions de macOS sont également concernées, notamment Sequoia avant la version 15.1, Ventura avant la version 13.7.1 et Monterey avant la version 12.7.2. Les utilisateurs d’anciennes versions de watchOS, tvOS et visionOS, ainsi que ceux utilisant des versions obsolètes de Safari et Xcode, sont également exposés.
Les vulnérabilités identifiées touchent des éléments fondamentaux du système d’exploitation, tels que le noyau, WebKit (le moteur de rendu web utilisé par Safari), CoreAnimation (responsable des animations graphiques) et Siri, l’assistant vocal d’Apple. L’exploitation de ces failles, référencées par une longue liste d’identifiants CVE, pourrait permettre à des attaquants d’exécuter du code malveillant, d’accéder à des informations confidentielles, de contourner les mesures de sécurité et même de provoquer des pannes de service.
CERT-In souligne que ces failles représentent un risque élevé d’accès non autorisé à des données sensibles, d’interruption de service et de prise de contrôle complète des systèmes. Les conséquences potentielles incluent le vol de données personnelles et professionnelles, la propagation de logiciels malveillants et des dysfonctionnements majeurs des appareils concernés. La menace pèse à la fois sur les particuliers et sur les organisations qui dépendent des produits Apple pour leurs activités quotidiennes.
Pour limiter les risques, CERT-In exhorte tous les utilisateurs à installer sans délai les dernières mises à jour logicielles fournies par Apple, notamment iOS et iPadOS 26.1, ainsi que les correctifs correspondants pour les autres plateformes. L’agence recommande également d’activer les mises à jour automatiques, de télécharger des applications uniquement depuis des sources fiables (comme l’App Store) et d’éviter de cliquer sur des liens suspects. Vous trouverez l’avis de sécurité complet de CERT-In sur son site web.
L’agence avertit que l’absence de correctifs pourrait entraîner une corruption de la mémoire, une usurpation d’identité, une manipulation de données et d’autres problèmes de sécurité graves. Il est donc impératif d’agir rapidement pour sécuriser vos appareils Apple.
À ne pas manquer
- I blindfolded my colleagues and made them listen to Bluetooth speakers from JBL, Bose, IKEA
- Galaxy Z Fold8 Pre-Sales Double, 1030 Generation Fuels Record Demand
- Un “déluge centennal” menace le prix de l’iPhone 18 Pro : les prix de la RAM explosent et Apple admet qu’il ne peut pas tout compenser - Presse-citron (lederniereheure.com)
