Quatre branches logicielles mises à jour le 17 août

Apple a diffusé le 17 août 2026 une nouvelle série de mises à jour centrées sur la sécurité. iOS 26.6.1 et iPadOS 26.6.1 concernent les appareils compatibles avec la génération 26 ; macOS Tahoe passe en 26.6.2 et visionOS en 26.6.1. En parallèle, iOS 18.7.10 et iPadOS 18.7.10 maintiennent une voie corrigée pour plusieurs modèles qui ne figurent pas dans la liste principale d’iOS 26.

La mise à jour 26.6.1 est proposée à partir de l’iPhone 11. Côté tablette, Apple cite les iPad Pro 12,9 pouces de troisième génération ou plus récents, tous les iPad Pro 11 pouces, les iPad Air de troisième génération ou ultérieurs, les iPad à partir de la huitième génération et les iPad mini à partir de la cinquième. La branche 18.7.10 vise notamment les iPhone XS, XS Max et XR ainsi que l’iPad de septième génération.

Ces versions ne sont pas présentées comme des mises à jour de fonctions. Leur intérêt tient aux correctifs documentés après la sortie d’iOS 26.6 et de macOS 26.6 le 27 juillet. Apple précise que plusieurs corrections de la branche 26.6.1 avaient d’abord été intégrées aux versions bêta d’iOS et iPadOS 27 avant d’être reportées vers les systèmes stables actuels.

WebKit, ImageIO, noyau et réseau corrigés sur iPhone et iPad

L’avis iOS et iPadOS 26.6.1 couvre plusieurs surfaces qu’un utilisateur expose quotidiennement. ImageIO corrige notamment une vulnérabilité susceptible de conduire à l’exécution de code arbitraire lors du traitement d’une image spécialement construite. WebKit reçoit de multiples corrections de corruption mémoire, de plantage, de stockage et de confidentialité de l’historique. Cela rend la mise à jour pertinente même pour une personne qui n’utilise pas Safari comme navigateur principal, car d’autres applications peuvent afficher du contenu web avec les composants du système.

Trois iPad présentés officiellement par Apple avec différentes fenêtres d’iPadOS 26.
iPadOS 26.6.1 partage une large partie des corrections avec iOS. L’avis 18.7.10 maintient aussi une branche de sécurité pour l’iPad de septième génération.

Le noyau fait l’objet de plusieurs interventions. Apple décrit des scénarios pouvant permettre à une application de lire de la mémoire du noyau, de la corrompre ou de provoquer l’arrêt du système. IOGPUFamily corrige pour sa part une corruption mémoire déclenchable par du contenu web malveillant. La présence d’un identifiant CVE et d’un impact élevé décrit un potentiel technique ; elle ne prouve ni une attaque en cours ni une compromission automatique des appareils non mis à jour.

Une correction Telephony mérite une attention particulière sur l’iPhone 11 et les modèles ultérieurs. Selon Apple, un attaquant privilégié sur le réseau pouvait contourner l’authentification IPSec et intercepter du trafic. L’avis ne décrit pas le matériel, la position réseau ou la chaîne d’attaque nécessaires. Il faut donc retenir la correction et installer la version, sans transformer ce scénario en interception généralisée de toutes les communications mobiles.

macOS Tahoe 26.6.2 reprend des corrections communes

macOS Tahoe 26.6.2 corrige lui aussi des composants partagés avec les plateformes mobiles, dont ImageIO, le noyau et WebKit. Apple documente des risques allant du déni de service à la divulgation de mémoire ou à l’exécution de code dans le contexte du composant atteint. Sur un Mac utilisé pour jouer, diffuser ou créer du contenu, les images reçues, les pages web, les messages et les fichiers importés multiplient les chemins par lesquels ces bibliothèques sont sollicitées.

MacBook Pro, iMac et MacBook Air présentés officiellement par Apple avec macOS Tahoe 26.
macOS Tahoe 26.6.2 est la version Mac inscrite par Apple le 17 août. Les avis consultés ne listent pas de version parallèle de Sequoia ou Sonoma à cette date.

Le registre officiel du 17 août ne mentionne pas de mise à jour simultanée pour macOS Sequoia ou Sonoma. Il ne faut donc pas déduire que chaque Mac encore pris en charge reçoit le même paquet le même jour. Les utilisateurs de ces branches doivent vérifier Réglages Système, Mise à jour de logiciels et le registre Apple correspondant à leur version, plutôt que d’installer un programme provenant d’un site tiers.

visionOS 26.6.1 apparaît bien dans le registre de publication, mais Apple indique que les détails de sécurité seront communiqués ultérieurement. La disponibilité du numéro de version est confirmée ; le nombre de failles et leurs composants ne le sont pas encore. Cette distinction évite de lui attribuer par analogie toute la liste d’iOS ou de macOS avant la mise en ligne de son propre avis.

Mettre à jour sans confondre correctif et preuve d’attaque

Sur iPhone et iPad, l’installation passe par Réglages, Général puis Mise à jour logicielle. Sur Mac, elle se trouve dans Réglages Système, Général et Mise à jour de logiciels. Une sauvegarde récente, une alimentation suffisante et de l’espace libre réduisent le risque d’interruption. Dans un environnement de production, un test rapide des applications, interfaces audio, outils de capture et pilotes de périphériques reste raisonnable avant un déploiement massif.

Apple rappelle qu’après l’installation d’une mise à jour d’iOS, d’iPadOS ou de visionOS, le retour vers la version précédente n’est normalement pas possible. Cette contrainte ne justifie pas de repousser indéfiniment un correctif de sécurité, mais elle compte pour les appareils utilisés avec des logiciels professionnels sensibles à une version précise. Les gestionnaires de parc doivent aussi vérifier les restrictions et délais éventuellement appliqués par leur organisation.

Enfin, les avis du 17 août ne comportent pas la formulation qu’Apple emploie lorsqu’une vulnérabilité a pu être exploitée activement. Ils ne doivent donc pas être présentés comme la réponse confirmée à une campagne d’espionnage ou à un zero-day observé. La bonne conclusion est plus sobre : des failles publiquement identifiées touchent des composants sensibles, les correctifs stables existent désormais et l’installation réduit une surface d’attaque documentée.