Apple

Alerte élevée : le BSI met en garde contre une faille critique dans les systèmes iOS, iPadOS et macOS d’Apple

Par Jean-Luc Pircard , le octobre 4, 2025 - 3 minutes de lecture
Notez-moi

Une faille critique frappe les systèmes iOS, iPadOS et macOS d’Apple. Le BSI alerte sur une vulnérabilité sévère dans le composant Font Parser. Cette brèche permet à un attaquant de prendre la main sur un iPhone, iPad ou MacBook via un simple fichier malveillant.

Le risque est jugé élevé : un document ou une app infectée suffit à faire planter l’appareil, voire à ouvrir la porte à des attaques plus poussées. Apple a publié en urgence des Security Update pour contenir la menace. Les utilisateurs concernés doivent agir sans tarder pour limiter l’exposition de leurs données.

Failles critiques identifiées dans les systèmes Apple selon le BSI

Le BSI pointe le Font Parser d’Apple, utilisé partout, du App Store à iCloud. Cette librairie système analyse les fichiers de police de caractères, omniprésents sur tous les appareils. Si elle est exploitée, elle permet de contourner la protection mémoire et de provoquer des corruptions, un classique pour prendre le contrôle à distance.

Les versions touchées : tout iPhone ou iPad sous iOS/iPadOS avant 18.7.1 ou 26.0.1, ainsi que les MacBook et iMac avec macOS Sequoia avant 15.7.1, Sonoma avant 14.8.1, ou Tahoe avant 15.7.1. Chaque utilisateur Apple doit vérifier sa version sous peine de se retrouver exposé.

Mécanisme d’exploitation de la faille Font Parser Apple

Un fichier vérolé force le Font Parser à écrire en dehors de ses zones mémoire autorisées. Mauvaise gestion des tampons : le système, pourtant réputé solide, laisse ici la porte ouverte. Les hackers peuvent ainsi déclencher des crashs type DoS ou injecter du code à distance.

Un simple document envoyé par mail, téléchargé depuis un site ou via l’App Store peut ainsi causer le désastre. Cette situation rappelle que la robustesse d’un environnement ne tient qu’à une routine de mises à jour rigoureuse.

Stratégie de remédiation et recommandations du BSI sur les Security Updates Apple

Apple réagit vite : les patches sont déjà disponibles dans les réglages de chaque appareil. Le BSI recommande l’installation sans délai de la dernière Security Update. Il s’agit de la seule parade efficace à ce stade, aucune astuce ou bidouille ne protège vraiment face à ce type de faille exploitable via le Font Parser.

Sur tous les systèmes Apple, la vigilance s’impose : laisser traîner une version non à jour, c’est tendre la joue au moindre malware. Les administrateurs système habitués à gérer des environnements mixtes savent bien que quand Cupertino déploie une MAJ critique, c’est rarement pour rien.

Risques persistants et gestion active sur les parcs iOS, iPadOS et macOS

Un parc hétérogène avec des versions qui traînent expose toute l’infrastructure. L’administrateur doit être encore plus réactif : mieux vaut déclencher une maintenance non prévue que de subir une compromission de données cliente ou pro.

Panne de production, vol d’identifiants, compromission d’accès réseaux : ces scénarios ne sont jamais théoriques, toujours coûteux. Rester rigoureux sur la diffusion des patchs Apple, c’est refuser de laisser les aléas dicter la sécurité du SI.

Jean-Luc Pircard

Jean-Luc Pircard

Je suis un passionné de l'informatique qui aime les défis et les nouvelles technologies. J'aime découvrir de nouveaux systèmes et s'améliorer constamment.

Voir les publications de l'auteur

Commentaires

Laisser un commentaire

Votre commentaire sera révisé par les administrateurs si besoin.