📅 Source : SecurityWeek, publié le 18 août 2026 par Ionut Arghire.
Apple a annoncé le lundi 18 août 2026 une série de mises à jour de sécurité couvrant macOS Tahoe 26.6.2, iOS 26.6.1, iPadOS 26.6.1, iOS 18.7.10 et iPadOS 18.7.10, corrigeant un grand nombre de vulnérabilités dont la majorité affecte le moteur de navigateur WebKit.
🔧 macOS Tahoe 26.6.2 :
- 28 correctifs de sécurité au total
- 21 vulnérabilités dans WebKit pouvant entraîner des crashs de Safari, de la corruption mémoire et des divulgations de données sensibles
- 7 correctifs supplémentaires dans Audio, ImageIO, IOGPUFamily et Kernel pouvant mener à : divulgation d’informations utilisateur, déni de service (DoS), exécution de code arbitraire, corruption mémoire, arrêt système, divulgation ou corruption de mémoire kernel
📱 iOS 26.6.1 et iPadOS 26.6.1 :
- Intègrent les 28 mêmes correctifs que macOS Tahoe 26.6.2
- Ajoutent un correctif pour un problème d’authentification dans Telephony permettant à des attaquants de contourner l’authentification IPSec et d’intercepter le trafic réseau
📱 iOS 18.7.10 et iPadOS 18.7.10 :
- Corrigent plus de 120 vulnérabilités dont plus de 40 dans WebKit
- Les failles WebKit peuvent mener à : crashs, corruption mémoire, divulgation de données, échappement de sandbox et exfiltration de données cross-origin
- 18 vulnérabilités dans le Kernel pouvant permettre : corruption de mémoire kernel, crash système, divulgation de mémoire kernel, contournement de filtres réseau, écriture en mémoire kernel, fuite d’état kernel sensible, accès à des données utilisateur sensibles
- Correctifs également dans : Accessibility, AirDrop, App Store, AVEVideoEncoder, Contacts, CoreAudio, CoreMedia, Foundation, ImageIO, IOSkywalkFamily, Maps, MediaRemote, Model I/O, SceneKit, Siri, WebRTC et d’autres composants
⚠️ Apple ne mentionne aucune exploitation active de ces vulnérabilités dans la nature.
📌 Cet article est un patch de sécurité dont le but principal est d’informer les utilisateurs et professionnels de la sécurité des correctifs publiés par Apple et de les inciter à appliquer les mises à jour disponibles.
🧠 TTPs et IOCs détectés
TTP
- T1203 — Exploitation for Client Execution (Execution)
- T1499 — Endpoint Denial of Service (Impact)
- T1557 — Adversary-in-the-Middle (Collection)
- T1211 — Exploitation for Defense Evasion (Defense Evasion)
🟡 Indice de vérification factuelle : 60/100 (moyenne)
- ✅ securityweek.com — source reconnue (liste interne) (20pts)
- ✅ 7045 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 4 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.securityweek.com/dozens-of-webkit-vulnerabilities-patched-with-fresh-macos-ios-security-updates/