Apple déploie un correctif de sécurité urgent pour les anciens iphone et ipad
Apple a pris une mesure inhabituelle, voire inédite : un correctif de sécurité d'urgence pour les iPhone et iPad qui ne peuvent plus être mis à jour vers les dernières versions d'iOS. Une décision qui souligne l'ampleur de la menace et la détermination de la firme à protéger ses utilisateurs, même les plus anciens.
Des failles exploitées par des acteurs étatiques et privés
Ce n'est pas une routine pour Apple. Le déploiement de ce patch, ciblant les appareils bloqués sur des versions d'iOS antérieures à iOS 18, témoigne de la gravité de la situation. Il s'agit de colmater des brèches de sécurité déjà exploitées activement par des hackers, dont des groupes basés en Russie et en Chine, ainsi que par des entreprises de surveillance. Ces attaques, orchestrées grâce à un ensemble de vulnérabilités baptisé « Coruna », visent des appareils tournant sous iOS 13.0 jusqu'à iOS 17.2.1.
Google a mis en évidence l'utilisation de ce kit d'exploitation par des pirates informatiques, mais aussi par des vendeurs de surveillance qui le louent à des gouvernements du monde entier. La menace est donc bien réelle et touche un large éventail d'acteurs, soulignant la valeur de ces failles pour la surveillance et l'espionnage.
Les failles corrigées par ce patch sont les suivantes : CVE-2023-43010, CVE-2024-23222, CVE-2023-43000 (toutes situées dans WebKit, le moteur de Safari d'Apple) et CVE-2023-41974 (une faille du noyau du système d'exploitation qui permet de prendre le contrôle total de l'appareil). Une intrusion réussie peut permettre l'exécution de code à distance ou l'élévation de privilèges, donnant aux attaquants un contrôle total sur le système.

Pourquoi ces modèles d'iphone et ipad sont-ils concernés ?
La liste des appareils concernés est conséquente : iPhone 6s, iPhone 7, iPhone SE (1ère génération), iPhone 8, iPhone 8 Plus, iPhone X, iPad Air 2, iPad Mini (4ème génération), iPad Touch (7ème génération), iPad (5ème génération) et iPad Pro 9,7 pouces (1ère génération). Apple maintient la prise en charge de la sécurité de ces modèles bien après avoir cessé de proposer des nouvelles fonctionnalités, mais le revers de la médaille est que ces appareils, souvent utilisés en entreprise, dans des foyers ou dans les pays émergents, sont considérés comme des cibles faciles.
En 2026, des millions d'utilisateurs continuent d'utiliser des iPhone 6s, 7 et SE1, attirés par leur batterie durable, leur appareil photo correct pour les communications de base, leur compatibilité avec les applications essentielles et leur prix imbattable sur le marché de l'occasion – un iPhone 8 d'occasion peut se trouver entre 100 et 150 euros en Espagne.
Ces modèles, dépourvus de Face ID, de puces récentes et des protections de cybersécurité les plus récentes d'iOS 18, représentent un véritable « cadeau » pour des kits d'exploitation comme Coruna. Un simple clic sur un SMS malveillant ou une fausse page web peut suffire à compromettre les données personnelles d'un utilisateur.

Un arsenal de 23 failles interconnectées
Le kit Coruna n'est pas une simple faille, mais un véritable arsenal de 23 vulnérabilités interconnectées qui, combinées, permettent de contourner les mesures de sécurité de l'iPhone sans que l'utilisateur ne s'en aperçoive. Apple avait déjà corrigé ces failles dans iOS 17.3+ pour les appareils plus récents, mais les utilisateurs de modèles plus anciens restaient vulnérables.
Ce correctif du 11 mars comble cette lacune, garantissant que personne n'est laissé pour compte. Ce n'est d'ailleurs pas la première alerte de piratage de l'année lancée par Apple, qui avait déjà corrigé une vulnérabilité « zero-day » en février 2026, utilisée dans des « attaques extrêmement sophistiquées » ciblant des individus spécifiques.
Le problème réside dans le fait que de tels kits, comme Coruna, sont vendus sur le dark web pour des sommes astronomiques, attirant non seulement les États, mais aussi les entreprises de surveillance privées qui les louent à des gouvernements. La vigilance est donc de mise.
Pour se protéger, les utilisateurs concernés doivent simplement se rendre dans Réglages> Général> Mise à jour logicielle. Si aucune mise à jour n'est proposée, il est recommandé de forcer la recherche manuelle, en utilisant une connexion Wi-Fi et en assurant une batterie chargée à au moins 50%.
n