Home Technologie et scienceApple publie des mises à jour de sécurité après la découverte de deux failles WebKit exploitées à l’état sauvage

Apple publie des mises à jour de sécurité après la découverte de deux failles WebKit exploitées à l’état sauvage

by Thomas Caron

Publié le 13 décembre 2025 à 11h32. Apple a publié d’urgence des mises à jour de sécurité pour l’ensemble de ses systèmes d’exploitation, y compris iOS et macOS, afin de corriger deux vulnérabilités activement exploitées par des attaquants. Ces failles, dont une est commune avec une récente correction apportée à Google Chrome, pourraient permettre à des pirates d’accéder à des données sensibles sur des appareils ciblés.

  • Apple a corrigé deux vulnérabilités critiques dans WebKit, le moteur de rendu web utilisé par Safari et d’autres navigateurs.
  • L’une de ces failles (CVE-2025-14174) est la même que celle récemment corrigée par Google dans Chrome.
  • Apple indique avoir connaissance d’attaques ciblées exploitant ces vulnérabilités sur des versions antérieures d’iOS.

Les vulnérabilités corrigées concernent une faille d’utilisation après libération de mémoire (CVE-2025-43529) et une corruption de mémoire (CVE-2025-14174) au sein de WebKit. Selon Apple, ces failles pourraient permettre à un attaquant d’exécuter du code arbitraire sur un appareil compromis en incitant un utilisateur à consulter une page web malveillante.

Apple précise avoir été informé que ces failles “pourraient avoir été exploitées dans le cadre d’une attaque extrêmement sophistiquée ciblant des individus spécifiques” utilisant des versions d’iOS antérieures à la version 26. La similarité avec la vulnérabilité corrigée dans Chrome suggère que ces failles pourraient être utilisées dans des attaques de logiciels espions ciblées, compte tenu de l’utilisation commune de WebKit par de nombreux navigateurs sur les appareils iOS et iPadOS.

La découverte et le signalement de ces vulnérabilités ont été attribués à Apple Security Engineering and Architecture (SEAR) et à Google Threat Analysis Group (TAG). TAG a également signalé la vulnérabilité CVE-2025-43529 à Apple.

Les mises à jour de sécurité sont disponibles pour les appareils suivants :

  • iOS 26.2 et iPadOS 26.2 (iPhone 11 et modèles ultérieurs, iPad Pro 12,9 pouces 3e génération et modèles ultérieurs, iPad Pro 11 pouces 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 8e génération et modèles ultérieurs, iPad mini 5e génération et modèles ultérieurs)
  • iOS 18.7.3 et iPadOS 18.7.3 (iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces 3e génération et modèles ultérieurs, iPad Pro 11 pouces 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 7e génération et modèles ultérieurs, iPad mini 5e génération et modèles ultérieurs)
  • macOS Tahoe 26.2 (Mac exécutant macOS Tahoe)
  • tvOS 26.2 (Apple TV HD et Apple TV 4K)
  • watchOS 26.2 (Apple Watch Series 6 et modèles ultérieurs)
  • visionOS 26.2 (Apple Vision Pro)
  • Safari 26.2 (Mac exécutant macOS Sonoma et macOS Sequoia)

Avec ces correctifs, Apple a désormais comblé neuf vulnérabilités “zero-day” exploitées activement en 2025. Ces failles incluent CVE-2025-24085, CVE-2025-24200, CVE-2025-24201, CVE-2025-31200 et CVE-2025-31201, CVE-2025-43200 et CVE-2025-43300.

You may also like

Leave a Comment