
Apple vient de publier une mise à jour massive d'été couvrant 8 bulletins de sécurité et 210 vulnérabilités sur l'ensemble de son écosystème. Si aucune faille zero-day n'a été repérée en exploitation active, la sévérité de plusieurs vulnérabilités et l'implication croissante des modèles d'IA dans leur détection rendent ces correctifs critiques.
Kernel, élévations root et contournement de Gatekeeper
Parmi la masse de correctifs, plusieurs failles structurelles sur macOS et iOS retiennent l'attention :
Prise de contrôle au niveau Kernel (CVE-2026-64747) : Un débordement de tampon dans le composant AVEVideoEncoder permettait à une application malveillante d'exécuter du code arbitraire avec les privilèges les plus élevés du noyau sur toutes les plateformes (Mac, iPhone, Vision Pro).
7 accès root sur macOS Tahoe : Des failles dans CUPS (impression), Core Services, SecurityAgent ou encore Remote Management permettaient une élévation locale de privilèges vers le compte root.
Contournement de Gatekeeper via ZIP : Trois vulnérabilités (CVE-2026-28849, CVE-2026-28900 et CVE-2026-28914) permettaient à une archive ZIP piégée d'extraire des fichiers sans poser l'attribut de quarantaine, contournant silencieusement le blocage des exécutables non signés sur macOS Sequoia et Sonoma.
11 failles débusquées par des modèles IA
Dans la continuité des annonces du mois de juin, la recherche de vulnérabilités par IA s'impose comme une norme pour l'audit des composants système d'Apple :
Claude (Anthropic) : Crédité sur des failles WebKit (CVE-2026-64757, CVE-2026-43715) ainsi que sur les protocoles SMB et WebDAV.
NVIDIA AI Red Team : Impliqué sur WebKit (CVE-2026-43701) et l'élévation root dans le système d'impression CUPS (CVE-2026-39875).
OpenAI (Codex Security), Z.AI (GLM) et Atuin : Ont également découvert des failles dans WebKit et les serveurs de partage d'écran.
Mises à jour disponibles (du 27 juillet 2026)
L'application immédiate des patchs est fortement recommandée sur toutes les flottes d'équipements :
| OS / Composant | Version de mise à jour |
| iOS / iPadOS | 26.6 |
| macOS Tahoe | 26.6 |
| macOS Sequoia | 15.7.8 |
| macOS Sonoma | 14.8.8 |
| watchOS / tvOS / visionOS | 26.6 |
| Safari | 26.6 (pour Sequoia et Sonoma) |
Conclusion :
Voir des modèles comme Claude ou Codex figurer directement dans les crédits des bulletins de sécurité d'Apple confirme le changement d'échelle de l'audit de code source. Pour les équipes IT, le contournement de Gatekeeper via de simples archives ZIP est la menace la plus directe au quotidien pour les utilisateurs d'entreprise qui téléchargent des paquets non vérifiés.
Avez-vous déjà planifié le déploiement de ces mises à jour 26.6 sur votre parc Mac et iPhone ? On en parle dans les commentaires!!










