Sécurité · 1 octobre 2026

Apple publie une mise à jour de sécurité pour macOS

A close-up of black and white piano keys in a shallow depth of field
Rohit Bhusan / Unsplash

Apple a publié, le 28 septembre 2026, une mise à jour de sécurité pour « macOS Tahoe » et « macOS Sequoia » afin de corriger une vulnérabilité.

Cette mise à jour intervient suite à la confirmation d'une vulnérabilité dans « CoreGraphics », liée au traitement d'images, qui pourrait permettre l'exécution de code arbitraire. Cette vulnérabilité, identifiée sous le nom « CVE-2026-86950 », concerne un problème d'écriture dans la mémoire hors domaine. En traitant un fichier manipulé, il y a un risque d'exécution de code non autorisé.

Des rapports suggèrent que cette vulnérabilité aurait pu être exploitée dans des attaques ciblées contre des individus spécifiques, sur des versions antérieures à « iOS 27 » de la plateforme de smartphones de l'entreprise.

Selon le système de notation des vulnérabilités « CVSSv3.1 », la base de données du Cybersecurity and Infrastructure Security Agency (CISA) attribue à cette vulnérabilité un score de base de « 8.8 », la classant comme ayant une gravité « élevée » sur une échelle de quatre niveaux.

Apple a publié les versions « macOS Tahoe 26.7.1 » et « macOS Sequoia 15.8.1 » pour résoudre cette vulnérabilité. En outre, la mise à jour de sécurité « macOS Golden Gate 27.0.1 » a également été rendue disponible le même jour, bien que les détails concernant les CVE spécifiques corrigés n'aient pas été divulgués.