Apple corrige une faille zero-day activement exploitée

Apple a corrigé une faille zero-day exploitée permettant l’exécution de code et exhorte les utilisateurs à effectuer immédiatement les mises à jour.

Written By
Ken Underhill
Ken Underhill
Feb 12, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Apple exhorte les utilisateurs à effectuer immédiatement une mise à jour après avoir corrigé une vulnérabilité zero-day exploitée lors d’attaques qu’elle a qualifiées d’« extrêmement sophistiquées » contre certaines personnes. 

Cette faille, qui touche plusieurs systèmes d’exploitation d’Apple, permettait à des attaquants d’exécuter du code arbitraire sur les appareils vulnérables.

« Un attaquant doté de capacités d’écriture en mémoire peut être en mesure d’exécuter du code arbitraire », a déclaré Apple dans son avis de sécurité.

Ce qu’il faut savoir sur CVE-2026-20700

La vulnérabilité est référencée sous le nom de CVE-2026-20700. Elle concerne dyld, l’éditeur de liens dynamique d’Apple. 

Dyld est un composant essentiel chargé de charger et de lier le code exécutable sous iOS, iPadOS, macOS, tvOS, watchOS et visionOS.

Comme dyld fonctionne à un niveau fondamental du système d’exploitation, une faille dans ce composant présente un risque important. 

Apple a classé le problème comme une vulnérabilité permettant l’exécution de code arbitraire et a averti qu’un attaquant doté de capacités d’écriture en mémoire pouvait l’exploiter pour exécuter du code malveillant sur un appareil affecté.

En pratique, une exploitation réussie pourrait permettre à des acteurs malveillants d’exécuter des charges utiles avec des privilèges élevés, ce qui pourrait faciliter le déploiement de logiciels espions, le vol de données ou une nouvelle élévation de privilèges dans le cadre d’une chaîne d’attaque plus large.

Apple a confirmé que CVE-2026-20700 avait été exploitée lors des mêmes incidents que deux vulnérabilités corrigées précédemment, CVE-2025-14174 et CVE-2025-43529, ce qui laisse supposer la possibilité d’un chaînage d’exploits. 

Apple a confirmé que les trois CVE avaient été exploitées lors d’attaques ciblées, mais n’a pas précisé qui était visé ni comment elles avaient été combinées dans la chaîne d’attaque.

La vulnérabilité touche un large éventail d’appareils, notamment les iPhone 11 et modèles ultérieurs ; les iPad Pro (3e génération et ultérieures) ; les iPad Air (3e génération et ultérieures) ; les iPad (8e génération et ultérieures) ; les iPad mini (5e génération et ultérieures) ; ainsi que les Mac équipés de macOS Tahoe. 

Advertisement

Apple a publié des correctifs pour cette vulnérabilité.

Réduire les risques liés aux terminaux mobiles

Bien que l’application des correctifs soit la priorité immédiate, les entreprises devraient également mettre en place des mesures supplémentaires afin de réduire leur exposition et de gérer les risques. 

Les appareils mobiles peuvent stocker des données professionnelles sensibles et prendre en charge des processus d’authentification, ce qui renforce leur importance dans l’environnement de l’entreprise. 

  • Corrigez immédiatement tous les appareils Apple concernés et imposez la conformité via un MDM au moyen d’accords de niveau de service définissant des délais rapides d’application des correctifs.
  • Mettez en œuvre des politiques d’accès conditionnel qui bloquent les appareils obsolètes ou non gérés et exigent une attestation de l’état de l’appareil avant d’autoriser l’accès aux ressources de l’entreprise.
  • Déployez des outils de défense contre les menaces mobiles et de surveillance des terminaux afin de détecter les comportements révélateurs d’une exploitation, les modifications suspectes de configuration et les activités réseau anormales.
  • Renforcez les comptes et appareils stratégiques en imposant l’authentification multifacteur (MFA), le principe du moindre privilège et l’activation de protections renforcées telles que le mode Isolement, lorsque cela est approprié.
  • Segmentez l’accès mobile aux systèmes critiques en vous appuyant sur les principes du zero trust pour limiter les mouvements latéraux en cas de compromission d’un appareil.
  • Auditez les autorisations des applications tierces et limitez les privilèges inutiles, la navigation non gérée et l’installation de profils de configuration afin de réduire les possibilités de persistance après exploitation.
  • Testez régulièrement vos plans de réponse aux incidents au moyen d’exercices sur table intégrant des scénarios de zero-day mobile et d’attaque ciblée.

Ces mesures contribuent à réduire le rayon d’impact et à renforcer la posture de sécurité mobile.

Le dernier correctif zero-day d’Apple rappelle que les appareils mobiles doivent être gérés comme des actifs d’entreprise de niveau 1 dans le cadre global de gestion des risques. 

Même lorsque l’exploitation est décrite comme ciblée, les équipes de sécurité devraient envisager la possibilité d’une exposition plus large et donner la priorité à une remédiation rapide. 

L’application d’accords de niveau de service relatifs aux correctifs, la mise en place de contrôles techniques en couches et la collecte continue de données de télémétrie sur les terminaux mobiles contribuent à réduire les risques opérationnels et à limiter le rayon d’impact.

Pour réduire davantage les risques liés aux mobiles et aux terminaux, les entreprises peuvent adopter des solutions zero trust qui imposent une vérification continue et un accès strictement contrôlé pour les utilisateurs, les appareils et les applications.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.