Ouvrir le menu principal

MacGeneration

Recherche

Faille critique dans macOS et iOS : ne trainez pas avec les mises à jour de la semaine

Christophe Laporte

jeudi 31 juillet 2025 à 07:22 • 38

macOS

Voici une bonne raison d’installer rapidement les dernières versions de macOS et iOS. Les mises à jour sorties cette semaine, corrigent une faille critique qui a été exploitée dans le cadre d’attaques zero-day ciblant les utilisateurs de Google Chrome et présente dans Webkit.

Image: Szabo Viktor/Unsplash

Identifiée sous le nom CVE-2025-6558, elle se trouvait dans Chrome dans ANGLE (Almost Native Graphics Layer Engine), une couche d’abstraction graphique open source qui gère les instructions GPU, laquelle est utilisée par Apple dans différents projets. La vulnérabilité permet à des attaquants distants d’exécuter du code arbitraire dans le processus GPU du navigateur à l’aide de pages HTML spécialement conçues, ce qui pourrait leur permettre de contourner le bac à sable censé isoler les processus du navigateur du système d’exploitation sous-jacent.

Soirée mise à jour chez Apple : iOS 18.6, iPadOS 18.6, macOS 15.6, watchOS 11.6 et cie sont disponibles au téléchargement

Soirée mise à jour chez Apple : iOS 18.6, iPadOS 18.6, macOS 15.6, watchOS 11.6 et cie sont disponibles au téléchargement

Cette faille a été découverte mi-juin par Vlad Stolyarov et Clément Lecigne, deux membres de l’équipe Threat Analysis Group (TAG) de Google. Ce groupe a pour vocation de défendre les utilisateurs contre les attaques parrainées par des États.

Depuis, Google a mis son navigateur à jour pour corriger le problème. Cette semaine, Apple a fait de même en publiant un correctif pour corriger la faille CVE-2025-6558 dans Webkit. Ce patch a été déployé dans iOS 18.6, iPad OS 18.6, macOS 15.6, iPadOS 17.7.9, tvOS 18.6, visionOS 2.6 et watchOS 11.6. On ignore si cette faille a d’ores et déjà été corrigée dans les bêtas d’iOS 26 et macOS 26.

Concernant cette faille, Apple précise juste :

« Le traitement de contenus web malveillamment conçus peut entraîner un plantage inattendu de Safari », ajoutant que « cette faille affecte du code open source, et les logiciels Apple font partie des projets concernés ».

Comme le note le site dédié à la sécurité BleepingComputer, il s’agit de la sixième faille zero-day (autrement dit critique) corrigée par Apple depuis le début de l’année.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Résultats T3 25 : et la guerre commerciale profita à Apple !

31/07/2025 à 23:00

• 11


Un chercheur se plaint qu'Apple paye mal pour la découverte d'une faille… qui n'aurait pas dû être payée

31/07/2025 à 19:49

• 11


Le dock Thunderbolt 5 d'Ugreen à 270 € en promotion

31/07/2025 à 18:35

• 3


iPhone 17 : une hausse de prix est plus que probable pour les analystes

31/07/2025 à 18:28

• 28


Les Mac Apple Silicon sous Linux pourront bientôt redémarrer

31/07/2025 à 17:55

• 5


« J’ai failli cliquer » : la nouvelle génération d’arnaques fait tomber les défenses 📍

31/07/2025 à 17:06

• 0


Un boîtier pour SSD M.2 en promotion, avec Thunderbolt 4 et USB-C 🆕

31/07/2025 à 16:13

• 6


Ollama propose une nouvelle app pour le Mac qui permet de se passer entièrement du terminal

31/07/2025 à 16:05

• 9


Free offre la location d'un second boîtier TV pendant six mois

31/07/2025 à 15:20

• 9


Les Apple Store français permettent de bénéficier du Bonus Réparation

31/07/2025 à 14:40

• 48


Les jeux Resident Evil en promotion sur l'App Store et le Mac App Store

31/07/2025 à 12:50

• 6


Promo : la station d'accueil Ugreen pour le Mac mini M4 à 70 € (-30 €)

31/07/2025 à 12:38

• 14


Les SSD PCI-Express 6.0 annoncés : jusqu'à 28 Go/s

31/07/2025 à 12:00

• 3


Astuce : désactiver pour de bon l’aperçu des liens dans Mail

31/07/2025 à 11:17

• 14


CarPlay se modernise avec iOS 26 : on fait le tour de toutes les nouveautés

31/07/2025 à 10:30

• 11


Une nouvelle publicité Apple fait la polémique 🍆

31/07/2025 à 09:39

• 71