Article publié le 1 avril 2026 par YounesD
Apple a annoncé la sortie imminente d’une mise à jour spéciale pour iOS 18 afin de corriger des vulnérabilités critiques exploitées par l’attaque DarkSword. Cette mesure vise principalement les utilisateurs d’iPhone modernes qui n’ont pas encore migré vers la version actuelle d’iOS 26.
Réaction rapide aux menaces de sécurité
Ces dernières semaines, Apple a déjà déployé des mises à jour pour les versions plus anciennes de son système d’exploitation. Les correctifs ciblaient deux menaces majeures : l’exploit Coruna (pour iOS 13-17.2.1) et DarkSword (pour iOS 18.4-18.7). Ces attaques utilisaient un mode opératoire similaire, permettant aux pirates de s’infiltrer via le moteur de navigateur WebKit pour obtenir un accès étendu aux appareils.
Mises à jour précédentes pour les appareils non compatibles avec iOS 26
Jusqu’à présent, Apple avait corrigé ces failles uniquement pour les appareils ne supportant pas iOS 26, avec des mises à jour telles que :
- iOS et iPadOS 15.8.7: iPhone 6s, iPhone 7, iPhone SE (1ère génération), iPad Air 2, iPad mini (4ème génération), iPod touch (7ème génération);
- iOS et iPadOS 16.7.15: iPhone 8, iPhone 8 Plus, iPhone X, iPad (5ème génération), iPad Pro 9,7″ et 12,9″ (1ère génération);
- iOS et iPadOS 18.7.7: iPhone XS, iPhone XS Max, iPhone XR et iPad (7ème génération).
Nouveau cap pour une sécurité renforcée
Les utilisateurs de modèles plus récents qui pouvaient passer à iOS 26, mais restaient sur iOS 18, continuaient à être exposés aux risques. Désormais, Apple modifie son approche pour éliminer cette menace.
D’après un porte-parole de l’entreprise, la mise à jour d’iOS 18 sera accessible à un plus grand nombre d’appareils afin que les utilisateurs ayant activé la mise à jour automatique reçoivent automatiquement les correctifs essentiels de sécurité. Apple continue toutefois de recommander fortement le passage à iOS 26, considérée comme la version la plus sécurisée du système.
Mise à jour cruciale suite à la publication du code source
L’urgence de ce patch est dictée par la publication du code source de l’exploit DarkSword sur GitHub, rendant l’outil accessible à un large éventail de cybercriminels et augmentant considérablement les risques pour les utilisateurs ordinaires.
