Ouvrir le menu principal

MacGeneration

Recherche

Les OS 26.3 corrigent une vulnérabilité bas niveau exploitée pour des attaques très sophistiquées

Nicolas Furno

jeudi 12 février 2026 à 08:45 • 9

macOS

Comme à chaque mise à jour, la version 26.3 finalisée hier soir corrige de multiples bugs et des failles de sécurité. La majorité du temps, ces vulnérabilités sont repérées par des chercheurs en sécurité et corrigées avant toute exploitation connue. Ce n’est pas le cas cette fois : la faille dénichée par le groupe spécialisé de Google était utilisée dans des attaques très sophistiquées. Si son exploitation restait suffisamment complexe pour ne pas la retrouver dans le premier malware venu, mieux vaut malgré tout installer les mises à jour dès que vous le pouvez.

Image MacGeneration.

Comme toutes les failles de sécurité, celle-ci porte un numéro, en l’occurrence CVE-2026-20700. La description de son impact donnée par Apple est toutefois bien plus parlante :

Un attaquant disposant de capacités d’écriture en mémoire pouvait être en mesure d’exécuter du code arbitraire. Apple a connaissance d’une information indiquant que cette vulnérabilité a pu être exploitée dans le cadre d’une attaque extrêmement sophistiquée visant des personnes spécifiquement ciblées sur des versions d’iOS antérieures à iOS 26.

Deux éléments clés ressortent de ce petit paragraphe fourni par l’entreprise de Tim Cook. D’une part, l’attaque semble difficile à mettre en œuvre et c’est pour cette raison qu’elle paraît n’avoir été utilisée que lors d’attaques ciblées et non pas contre le grand public. On parle ici le plus souvent d’opposants ou de journalistes visés directement et non d’un dispositif malveillant largement distribué. À défaut de détails précis sur l’attaque, Apple indique qu’elle concerne dyld, pour dynamic linker.

Cette brique bas niveau charge en mémoire toutes les bibliothèques dynamiques indispensables au bon fonctionnement d’une app, comme les frameworks du système ou d’autres briques logicielles. Au passage, ce n’est pas la première fois que son nom ressort en lien avec une faille de sécurité, c’était aussi le cas avec une vulnérabilité corrigée par OS X 10.10.5, en août 2015.

Faille dyld : Apple livrera un correctif avec OS X 10.10.5

Faille dyld : Apple livrera un correctif avec OS X 10.10.5

D’autre part, la faille ne se limite pas à iOS 26, puisque les exploitations connues concernent des versions antérieures. D’ailleurs, le correctif est également fourni pour iOS et iPadOS 18.7.5, en plus de tous les OS 26.3. Tous les iPhone depuis le 11, les iPad depuis 2018 et les Mac compatibles avec Tahoe pouvaient être attaqués par ce biais.

Deux autres failles de sécurité en lien avec celle-ci sont par ailleurs référencées, toutes deux liées à un navigateur web et comblées depuis le mois de décembre 2025. CVE-2025-43529 a été corrigée avec les OS 26.2 et elle concernait Safari tandis que CVE-2025-14174 touchait Chrome et a été gérée par Google. Tout porte à croire que la porte d’entrée était le navigateur web, un vecteur courant d’attaques. C’est logique quand on pense que c’est une app universelle, très facile à cibler (un site web suffit) et suffisamment complexe pour cacher de multiples failles potentielles.

Ajouter ce site dans Google News

iPhone 18 Pro et Pro Max : des premières remises allant jusqu’à 200 €

15:19

• 9


iPhone 18 Pro et Pro Max : les précommandes sont ouvertes, les délais s’allongent déjà 🆕

14:01

• 61


iOS 27 : la correction automatique des mots de passe et les suggestions dans Messages attendront

12:59

• 13


iOS 27 arrive le 14 septembre : les réglages de confidentialité à revoir (et ExpressVPN à -80 %) 📍

12:59

• 0


MacBook Neo : jusqu’à 120 € sur la carte Carrefour, ou 100 € de remise chez Amazon

12:58

• 1


Victime de son succès, GPT-6 Astra pousse OpenAI à fermer son offre ChatGPT Pro à 200 $

11:47

• 10


Entre clins d’œil à Steve Jobs et piques sur la concurrence, le style John Ternus

11:00

• 21


Précommandes des iPhone 18 à 14 heures : un Pro aujourd’hui ou un Duo en octobre ?

08:44

• 69


iPhone 18 Pro : l’Apple Store baisse le rideau jusqu’à 14 heures

08:44

• 24


La brosse à dents connectée de Dyson retirée temporairement des étals suite à un défaut de composants

08:43

• 55


Sortie de veille : notre premier avis sur l’iPhone Duo et les autres nouveautés du keynote

08:00

• 4


Bon plan : Anker offre un deuxième produit pour l'achat de certains chargeurs

11/09/2026 à 23:36

• 1


iOS 27, iPadOS 27, macOS 27 : découvrez notre nouveau livre !

11/09/2026 à 22:55

• 21


Samsung s’offre un faux Tim Cook pour se moquer de l'iPhone Duo

11/09/2026 à 22:11

• 83


Mais où est passé l’iPhone 18 standard ?

11/09/2026 à 22:11

• 27


Anthropic le consigne dans un rapport : Claude aurait déjà été détourné pour des recherches sur les armes biologiques

11/09/2026 à 21:30

• 51