iOS 27 corrige 126 failles de sécurité, dont 20 dans le noyau

Le bulletin de sécurité d’iOS 27 d’Apple recense 126 CVE, dont 20 concernent le noyau, tandis qu’iOS 26.7 propose bon nombre des mêmes correctifs aux utilisateurs qui ne sont pas prêts à effectuer la mise à niveau.

Sep 21, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

iOS 27 est arrivé avec bien plus que de nouvelles fonctionnalités. Le bulletin de sécurité d’Apple recense 122 correctifs couvrant 126 CVE distinctes, dont 20 concernent le noyau de l’iPhone.

Apple a publié iOS 27 le 14 septembre, en même temps qu’iPadOS 27. Les correctifs concernent le noyau, le Bluetooth, CoreMedia, l’authentification, le bac à sable, WebKit et d’autres composants susceptibles d’exposer des ressources sensibles de l’appareil lorsque des vulnérabilités sont exploitées.

Ces chiffres ne signifient pas que 126 failles ont été découvertes après le lancement. Ils correspondent aux vulnérabilités identifiées et corrigées par Apple pendant le développement, avant que le système d’exploitation ne parvienne aux utilisateurs.

Vingt de ces entrées concernent le noyau, tandis que les autres corrigent des vulnérabilités du Bluetooth, de CoreMedia, de l’authentification, du bac à sable, de WebKit et d’autres composants pouvant s’interposer entre un attaquant et des ressources sensibles de l’appareil.

Bien plus qu’une mise à jour de routine

Le travail de sécurité réalisé pour iOS 27 va bien au-delà de simples corrections de bugs. Le bulletin d’Apple couvre des vulnérabilités dont les conséquences vont de plantages inattendus et de l’exposition de données sensibles à l’élévation de privilèges, aux contournements du bac à sable et à l’exécution de code arbitraire.

Les correctifs du noyau méritent une attention particulière, car celui-ci se trouve au cœur d’iOS et contrôle l’accès à la mémoire, aux processus et aux autres ressources système. Une faille portant l’identifiant CVE-2026-84622 peut permettre à une application disposant d’un accès root de « lire la mémoire non initialisée du noyau ». Une autre, référencée CVE-2026-43689, pourrait accorder des privilèges root à des applications malveillantes.

Apple n’attribue pas de score global de gravité unique dans son bulletin iOS 27. Elle décrit plutôt séparément l’impact potentiel de chaque problème.

Parallèlement, Apple affirme qu’aucune des failles d’iOS 27 n’était connue pour avoir été exploitée dans la nature au moment de la publication de la mise à jour.

Apple a également publié iOS 26.7 le même jour, avec la même compatibilité de base pour les iPhone 11 et modèles ultérieurs, et environ 80 des correctifs de sécurité d’iOS 27. iOS 26.7 est particulièrement pertinent pour les utilisateurs qui hésitent à passer au nouveau système d’exploitation d’Apple : ils peuvent conserver la plupart des correctifs de sécurité sur une version d’iOS qu’ils connaissent déjà.

Advertisement

L’IA a contribué à découvrir certaines failles de sécurité d’Apple

L’un des éléments centraux d’iOS 27 est une IA Siri améliorée. Mais le lien d’iOS et d’iPadOS 27 avec l’intelligence artificielle va plus loin.

Dans son avis de sécurité, Apple a reconnu avoir utilisé des outils d’IA pour traquer certaines de ces vulnérabilités, en collaboration avec des chercheurs en sécurité. Apple a cité les chercheurs de Calif.io, qui travaillent avec Claude et Anthropic Research, pour plusieurs vulnérabilités d’iOS 27. Les remerciements d’Apple mentionnent également OpenAI Codex Security parmi les chercheurs auxquels elle attribue l’utilisation de l’IA pour contribuer à découvrir des vulnérabilités de WebKit.

Cela fait entrer directement deux des plus grandes entreprises spécialisées dans l’IA dans le récit de la sécurité.

Cette tendance dépasse également Apple. Microsoft utilise déjà des modèles d’IA avancés pour découvrir et corriger un grand nombre de vulnérabilités, tandis que Google a également attribué plusieurs correctifs de sécurité de Chrome et d’Android à l’IA.

Ce que cela signifie pour les utilisateurs d’Apple

Pour les utilisateurs d’iPhone, la conclusion pratique est simple : maintenez vos appareils pris en charge à jour.

Apple a déclaré qu’aucune des failles d’iOS 27 n’était connue pour être activement exploitée lors de la publication de la mise à jour. Malgré tout, les détails publiés sur les vulnérabilités peuvent fournir des informations utiles aux attaquants dès que les correctifs sont disponibles.

Les utilisateurs qui souhaitent profiter des dernières fonctionnalités peuvent passer à iOS 27. Ceux qui ne sont pas prêts à effectuer la mise à niveau peuvent installer iOS 26.7, qui inclut bon nombre des mêmes correctifs de sécurité pour les iPhone compatibles.

Cela compte, car le risque de sécurité ne se limite pas aux failles du noyau qui font la une. Les vulnérabilités de WebKit, du Bluetooth, du traitement multimédia et de l’authentification peuvent toutes créer différents points d’entrée dans un appareil, ce qui rend les mises à jour régulières importantes même en l’absence d’exploitation active confirmée.

Advertisement

Les utilisateurs de Mac ont eux aussi bénéficié d’une partie de cette mise à jour de sécurité. Apple a publié macOS Golden Gate 27 en même temps qu’iOS 27, avec 204 correctifs de sécurité, selon MacWorld.

Autrement dit, il s’agissait d’une vaste mise à jour de sécurité d’Apple, et non d’un cycle de correctifs limité à l’iPhone ; la meilleure chose à faire est donc de mettre ses appareils à jour. Pour ce faire sur votre iPhone, iPad ou Mac compatible :

Ouvrez Réglages > Général > Mise à jour logicielle > Rechercher les mises à jour > Mettre à jour ce soir/Mettre à jour maintenant.

Pour les iPhone, iOS 26.7 et iOS 27 sont tous deux disponibles sur l’iPhone 11 et les modèles ultérieurs. Les utilisateurs d’iPad peuvent consulter les listes de compatibilité d’Apple pour iPadOS 27 et iPadOS 26.7 afin de vérifier quelle mise à jour leur appareil prend en charge.

Les utilisateurs de Mac peuvent également consulter les exigences de compatibilité d’Apple pour macOS 27 et macOS 26.7.

Autre actualité : OpenAI a fait état de six incidents de désalignement de l’IA au cours desquels des modèles ont dissimulé des erreurs, fabriqué des données, utilisé des identifiants exposés et trouvé des moyens non autorisés de communiquer, suscitant de nouveaux appels à renforcer les contrôles externes autour des agents d’IA.

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.