Apple corrige les failles de sécurité iOS 27 : 126 vulnérabilités
Les failles de sécurité iOS 27 comptent parmi les changements majeurs de la version publiée le 14 septembre 2026. La mise à jour corrige environ 126 vulnérabilités sur iPhone et iPad. Une vingtaine concernent directement le noyau du système. Plusieurs défauts pouvaient provoquer une corruption mémoire, une élévation de privilèges ou l’exécution de code. Apple propose aussi iOS 26.7 aux utilisateurs qui ne souhaitent pas migrer immédiatement vers la nouvelle version.

À retenir
- iOS 27 et iPadOS 27 corrigent environ 126 vulnérabilités, dont 20 liées au noyau.
- Une faille Bluetooth pouvait permettre l’exécution de code arbitraire à distance sur un appareil compatible.
- iOS 26.7 reste disponible avec plus de 80 correctifs pour les utilisateurs qui ne migrent pas encore vers iOS 27.
Comprendre les failles de sécurité iOS 27 et leurs risques
Le bulletin couvre de nombreuses couches du système. Sont concernés le noyau, WebKit, Bluetooth, CoreMedia, l’authentification et les mécanismes de sandbox. La vulnérabilité CVE-2026-43689 pouvait permettre à une application malveillante d’obtenir des privilèges root. D’autres défauts pouvaient provoquer des fuites de mémoire, des arrêts du système ou des corruptions de données.
Le problème Bluetooth CVE-2026-65414 mérite aussi l’attention. Un attaquant distant pouvait provoquer l’arrêt d’une application ou exécuter du code arbitraire. CoreMedia corrige également CVE-2026-64752, déclenchable lors du traitement d’une image spécialement conçue. Le code vulnérable a été retiré plutôt que simplement modifié dans le bulletin de sécurité officiel.
Une mise à jour plus large que le seul iPhone
La vague de correctifs ne concerne pas uniquement iOS. macOS Golden Gate 27 corrige 210 vulnérabilités. Environ 100 d’entre elles sont communes avec la branche mobile. Les problèmes couvrent plus de 90 composants, ce qui explique qu’une même faiblesse puisse toucher plusieurs appareils de l’écosystème Apple.
Les utilisateurs qui restent sur l’ancienne génération disposent d’iOS 26.7 et d’iPadOS 26.7. Ces versions corrigent plus de 80 vulnérabilités. Une large partie apparaît aussi dans les correctifs d’iOS 27. Cette continuité prolonge le travail engagé avec les correctifs iOS 26.6.1, publiés quelques semaines plus tôt pour WebKit et le noyau.
Compatibilité et risques : quels appareils doivent être mis à jour
iOS 27 fonctionne sur les iPhone 11 et modèles ultérieurs. Les iPhone SE de deuxième génération et plus récents sont également compatibles. Cette liste ne garantit pas l’accès à toutes les fonctions d’Apple Intelligence. La compatibilité du système et celle des fonctions IA restent deux sujets distincts.
Les failles de sécurité iOS 27 couvrent des scénarios très différents. Certaines exigent une application malveillante déjà installée. D’autres passent par Bluetooth, une image préparée ou un composant réseau. Aucun bulletin de cette série ne signale explicitement une exploitation active au moment de sa publication.
Pour un parc professionnel, le principal enjeu concerne le délai de déploiement. Les administrateurs peuvent commencer par un groupe pilote. Ils peuvent ensuite vérifier les applications métiers, les VPN, les profils MDM et les accessoires critiques. Les particuliers devraient surtout contrôler leur sauvegarde, l’espace libre et la version proposée avant l’installation.
Pourquoi installer le correctif même sans attaque active connue
Une vulnérabilité publique devient plus simple à étudier après la diffusion du correctif. Les attaquants peuvent comparer les anciennes et nouvelles versions pour repérer le code modifié. L’absence d’exploitation active signalée réduit l’urgence immédiate, sans rendre les défauts bénins. Les problèmes touchant le noyau ou l’exécution de code demandent donc une attention particulière.
La mise à jour s’installe depuis Réglages, Général, puis Mise à jour logicielle. Sur Mac, le même cycle passe par Réglages Système puis Mise à jour de logiciels. Une entreprise peut conserver un déploiement progressif. Elle devrait cependant éviter un retard prolongé une fois les correctifs rendus publics.
Au final, les failles de sécurité iOS 27 illustrent surtout l’ampleur de la surface logicielle à maintenir. Le nombre de 126 correctifs ne résume pas seul le niveau de risque. Il montre toutefois la diversité des composants concernés. Installer la version adaptée réduit immédiatement cette surface d’attaque, qu’il s’agisse d’iOS 27 ou d’iOS 26.7.
iOS 27 corrige-t-il vraiment 126 vulnérabilités ?
Oui. Les décomptes indépendants des entrées publiées aboutissent à environ 126 failles corrigées sur iOS 27 et iPadOS 27.
Faut-il installer iOS 27 pour recevoir les correctifs de sécurité ?
Non. iOS 26.7 reste disponible pour les appareils compatibles et corrige plus de 80 vulnérabilités, dont plusieurs sont communes à iOS 27.
Quels iPhone sont compatibles avec iOS 27 ?
iOS 27 est compatible avec les iPhone 11 et modèles plus récents. Les iPhone SE de deuxième génération et suivants sont aussi pris en charge.
