Apple exhorte les utilisateurs à effectuer immédiatement une mise à jour après avoir corrigé une vulnérabilité zero-day exploitée lors d’attaques qu’elle a qualifiées d’« extrêmement sophistiquées » contre certaines personnes.
Cette faille, qui touche plusieurs systèmes d’exploitation d’Apple, permettait à des attaquants d’exécuter du code arbitraire sur les appareils vulnérables.
« Un attaquant doté de capacités d’écriture en mémoire peut être en mesure d’exécuter du code arbitraire », a déclaré Apple dans son avis de sécurité.
Ce qu’il faut savoir sur CVE-2026-20700
La vulnérabilité est référencée sous le nom de CVE-2026-20700. Elle concerne dyld, l’éditeur de liens dynamique d’Apple.
Dyld est un composant essentiel chargé de charger et de lier le code exécutable sous iOS, iPadOS, macOS, tvOS, watchOS et visionOS.
Comme dyld fonctionne à un niveau fondamental du système d’exploitation, une faille dans ce composant présente un risque important.
Apple a classé le problème comme une vulnérabilité permettant l’exécution de code arbitraire et a averti qu’un attaquant doté de capacités d’écriture en mémoire pouvait l’exploiter pour exécuter du code malveillant sur un appareil affecté.
En pratique, une exploitation réussie pourrait permettre à des acteurs malveillants d’exécuter des charges utiles avec des privilèges élevés, ce qui pourrait faciliter le déploiement de logiciels espions, le vol de données ou une nouvelle élévation de privilèges dans le cadre d’une chaîne d’attaque plus large.
Apple a confirmé que CVE-2026-20700 avait été exploitée lors des mêmes incidents que deux vulnérabilités corrigées précédemment, CVE-2025-14174 et CVE-2025-43529, ce qui laisse supposer la possibilité d’un chaînage d’exploits.
Apple a confirmé que les trois CVE avaient été exploitées lors d’attaques ciblées, mais n’a pas précisé qui était visé ni comment elles avaient été combinées dans la chaîne d’attaque.
La vulnérabilité touche un large éventail d’appareils, notamment les iPhone 11 et modèles ultérieurs ; les iPad Pro (3e génération et ultérieures) ; les iPad Air (3e génération et ultérieures) ; les iPad (8e génération et ultérieures) ; les iPad mini (5e génération et ultérieures) ; ainsi que les Mac équipés de macOS Tahoe.
Apple a publié des correctifs pour cette vulnérabilité.
Réduire les risques liés aux terminaux mobiles
Bien que l’application des correctifs soit la priorité immédiate, les entreprises devraient également mettre en place des mesures supplémentaires afin de réduire leur exposition et de gérer les risques.
Les appareils mobiles peuvent stocker des données professionnelles sensibles et prendre en charge des processus d’authentification, ce qui renforce leur importance dans l’environnement de l’entreprise.
- Corrigez immédiatement tous les appareils Apple concernés et imposez la conformité via un MDM au moyen d’accords de niveau de service définissant des délais rapides d’application des correctifs.
- Mettez en œuvre des politiques d’accès conditionnel qui bloquent les appareils obsolètes ou non gérés et exigent une attestation de l’état de l’appareil avant d’autoriser l’accès aux ressources de l’entreprise.
- Déployez des outils de défense contre les menaces mobiles et de surveillance des terminaux afin de détecter les comportements révélateurs d’une exploitation, les modifications suspectes de configuration et les activités réseau anormales.
- Renforcez les comptes et appareils stratégiques en imposant l’authentification multifacteur (MFA), le principe du moindre privilège et l’activation de protections renforcées telles que le mode Isolement, lorsque cela est approprié.
- Segmentez l’accès mobile aux systèmes critiques en vous appuyant sur les principes du zero trust pour limiter les mouvements latéraux en cas de compromission d’un appareil.
- Auditez les autorisations des applications tierces et limitez les privilèges inutiles, la navigation non gérée et l’installation de profils de configuration afin de réduire les possibilités de persistance après exploitation.
- Testez régulièrement vos plans de réponse aux incidents au moyen d’exercices sur table intégrant des scénarios de zero-day mobile et d’attaque ciblée.
Ces mesures contribuent à réduire le rayon d’impact et à renforcer la posture de sécurité mobile.
Le dernier correctif zero-day d’Apple rappelle que les appareils mobiles doivent être gérés comme des actifs d’entreprise de niveau 1 dans le cadre global de gestion des risques.
Même lorsque l’exploitation est décrite comme ciblée, les équipes de sécurité devraient envisager la possibilité d’une exposition plus large et donner la priorité à une remédiation rapide.
L’application d’accords de niveau de service relatifs aux correctifs, la mise en place de contrôles techniques en couches et la collecte continue de données de télémétrie sur les terminaux mobiles contribuent à réduire les risques opérationnels et à limiter le rayon d’impact.
Pour réduire davantage les risques liés aux mobiles et aux terminaux, les entreprises peuvent adopter des solutions zero trust qui imposent une vérification continue et un accès strictement contrôlé pour les utilisateurs, les appareils et les applications.





