Apple publie des mises à jour de sécurité urgentes pour corriger une vulnérabilité zero-day exploitée dans les attaques Chrome : mettez à jour votre iPhone et votre Mac maintenant !

Cette vulnérabilité permet de contourner les mécanismes de protection conçus pour assurer la sécurité du navigateur.

Les utilisateurs d'Apple devraient mettre à jour leurs appareils vers iOS 18.6, surtout s'ils utilisent le navigateur Chrome, car cette dernière version du système d'exploitation inclut un correctif de sécurité pour corriger une vulnérabilité critique exploitée dans les attaques zero-day ciblant le navigateur.

Selon un rapport de Bleeping Computer , la vulnérabilité « zero-day » en question (connue sous le nom de CVE-2025-6558 ) implique une validation incorrecte des entrées non fiables dans une couche d'abstraction graphique open-source.

Navigateur Chrome sur iPhone

Cette couche gère les commandes GPU et traduit les appels d'API, permettant ainsi aux attaquants distants d'exécuter du code arbitraire dans le processus GPU du navigateur via des pages HTML spécialement conçues. Cela leur permet potentiellement de sortir du « bac à sable » qui isole les processus du navigateur du système d'exploitation sous-jacent.

En résumé, selon BGR , si vous ne mettez pas à jour Chrome, vous risquez d'être victime d'une attaque simplement en visitant un site web malveillant. Les pirates peuvent exécuter du code sur votre appareil et contourner les mécanismes de sécurité qui protègent normalement votre navigateur. Ils peuvent ensuite mener d'autres actions malveillantes, comme installer des logiciels malveillants sur votre téléphone, voler vos mots de passe, diffuser des rançongiciels ou des réseaux de zombies, ou encore enregistrer des captures d'écran de votre presse-papiers ou de votre webcam.

Cette vulnérabilité a été découverte en juin par l'équipe TAG de Google et signalée à Chrome, qui l'a corrigée en juillet et décrite comme « activement exploitée ». Comme d'habitude, Google n'a pas encore fourni beaucoup d'informations supplémentaires sur les attaques. Cependant, il est connu que l'équipe TAG est souvent responsable de la découverte de vulnérabilités exploitées par des acteurs malveillants soutenus par des États dans le cadre de campagnes ciblées.

Apple a publié mardi des mises à jour de sécurité WebKit qui corrigent la vulnérabilité, qui affecte iOS 18.6, iPadOS 18.6, macOS Sequoia 15.6, iPadOS 17.7.9, tvOS 18.6, visionOS 2.6 et watchOS 11.6.

Dans sa déclaration de sécurité , Apple a indiqué que « le traitement de contenu web malveillant pourrait entraîner un plantage inattendu de Safari ». La CISA (Agence de cybersécurité et de sécurité des infrastructures) a ajouté cette faille de sécurité à son catalogue de vulnérabilités connues exploitées lors d'attaques le 22 juillet, exigeant des agences fédérales qu'elles corrigent leurs logiciels avant le 12 août.

Mettre à jour votre téléphone, votre ordinateur et bien sûr votre navigateur est quelque chose que vous devez faire régulièrement, et une vulnérabilité zero-day comme celle-ci, que les pirates peuvent exploiter dans leurs attaques, en est exactement la raison.

Les commentaires sont fermés.