Apple a publié le 18 août 2026 des mises à jour de sécurité pour l’iPhone, l’iPad et le Mac. Elles corrigent une faille critique dans ImageIO, le moteur de traitement d’images du système, qu’une simple image piégée suffisait à exploiter.
La vulnérabilité, référencée CVE-2026-65346, touche iOS 26.6.1, iPadOS 26.6.1, macOS Tahoe 26.6.2 et visionOS 26.6.1. Les appareils plus anciens sont couverts par iOS et iPadOS 18.7.10, qui corrigent une faille ImageIO distincte ainsi qu’un bug de l’encodeur vidéo AVEVideoEncoder.
Aucune action de la victime nécessaire
Ce type de bug ne demande aucun clic. « L’attaquant n’a pas besoin de vous faire installer quoi que ce soit pour ce genre de faille, il suffit que vous receviez une image », résume Adam Boynton, expert sécurité chez Jamf.
Les failles ImageIO ont déjà servi par le passé à des logiciels espions capables d’infecter un téléphone sans la moindre interaction de la victime.
La mise à jour survient alors que d’autres indices sur les futurs appareils de la marque ont émergé, avec un iPhone pliable et un robot domestique repérés dans macOS Tahoe.
Apple n’a signalé aucune exploitation active à ce jour, mais recommande d’installer la mise à jour sans délai depuis Réglages, puis Général, puis Mise à jour logicielle.


