Apple a publié une mise à jour de sécurité d’urgence pour corriger CVE-2025-31200, une vulnérabilité critique affectant CoreAudio, le composant chargé du traitement audio sur les appareils Apple. Selon Apple, cette faille aurait déjà été exploitée dans le cadre d’attaques « extrêmement sophistiquées » visant un nombre limité de personnes, ce qui renforce l’importance d’installer les dernières mises à jour sans attendre.
Une exécution de code à distance via un fichier audio
La vulnérabilité provient d’un problème de corruption mémoire dans CoreAudio. Un attaquant pouvait concevoir un fichier multimédia malveillant contenant un flux audio spécialement préparé. Lors de son traitement par l’appareil, ce fichier pouvait permettre l’exécution de code arbitraire, compromettant ainsi la sécurité du système. Apple a corrigé cette faiblesse en améliorant les contrôles de limites mémoire (« improved bounds checking »).
Appareils concernés
Le correctif est disponible pour les versions suivantes :
- iOS 18.4.1
- iPadOS 18.4.1
- macOS Sequoia 15.4.1
- tvOS 18.4.1
- visionOS 2.4.1
- watchOS 11.5
Une faille exploitée dans le monde réel
Apple indique avoir connaissance d’au moins un cas où cette vulnérabilité a été utilisée dans des attaques ciblées contre certains utilisateurs d’iPhone. Bien que ces attaques semblent très limitées et destinées à des cibles précises, elles démontrent que la faille était réellement exploitable avant la publication du correctif.
Nos recommandations
Pour réduire les risques, il est fortement conseillé de :
- Installer immédiatement les dernières mises à jour Apple.
- Vérifier que tous les appareils de l’entreprise utilisent une version corrigée.
- Éviter d’ouvrir des fichiers multimédias provenant de sources inconnues tant que les mises à jour n’ont pas été appliquées.
- Mettre en place une politique de gestion des correctifs afin de déployer rapidement les mises à jour de sécurité sur l’ensemble du parc informatique.
Apple : Une faille Critique
Apple a publié un correctif pour CVE-2025-31200, une vulnérabilité de corruption mémoire affectant CoreAudio. Exploitable via un fichier audio malveillant, cette faille pouvait conduire à une exécution de code arbitraire. Apple indique qu'elle a déjà été utilisée dans des attaques hautement sophistiquées visant des utilisateurs spécifiques, soulignant l'importance d'appliquer rapidement les mises à jour de sécurité.
WordPress : Plugins Compromis
Une vulnérabilité de sécurité a récemment été identifiée dans plusieurs plugins WordPress populaires, dont OptinMonster, TrustPulse et PushEngage. Cette faille pourrait permettre à des attaquants d'exploiter certaines fonctionnalités des extensions concernées pour compromettre la sécurité des sites web.
RoguePlanet : Faille critique Windows
Une nouvelle vulnérabilité Zero-Day baptisée RoguePlanet cible les systèmes Windows en exploitant des mécanismes liés à Windows Defender. Cette faille pourrait permettre à des attaquants de contourner certaines protections de sécurité et d'obtenir un accès non autorisé aux systèmes affectés.
Une vulnérabilité Zero-Day : Chez Google
Une vulnérabilité Zero-Day critique, référencée CVE-2026-11645, affecte le navigateur Google Chrome. Exploitée activement avant la publication du correctif, cette faille dans le moteur V8 pourrait permettre l'exécution de code malveillant à distance simplement via la visite d'une page web piégée.
Brèche dans les WebViews sandboxées
Une vulnérabilité Zero-Day affectant Visual Studio Code a été découverte dans le mécanisme de communication des WebViews sandboxées. Cette faille permettrait à un attaquant de contourner certaines protections de l'environnement et de dérober des jetons d'authentification GitHub, exposant potentiellement des dépôts privés et des données sensibles. Les développeurs utilisant github.dev sont invités à suivre les recommandations de sécurité publiées par Microsoft.
Brèche critique dans Netlogon
La vulnérabilité CVE-2026-41089 affecte le service Netlogon de Windows Server et présente un risque majeur pour les infrastructures utilisant Active Directory. Cette faille permet à un attaquant distant non authentifié d'exécuter du code à distance et de compromettre potentiellement un contrôleur de domaine.
CIFSwitch : l'accès root sans privilège
La vulnérabilité CIFSwitch (CVE-2026-46243) met en lumière une faiblesse présente dans certains systèmes Linux depuis près de 19 ans. Cette faille d'escalade de privilèges permet à un utilisateur local non privilégié d'obtenir un accès root, ouvrant la voie à une prise de contrôle complète du système.
Brèche critique dans Drupal Core
La vulnérabilité **CVE-2026-9082** affecte Drupal Core et expose les sites concernés à un risque d'injection SQL critique. Exploitable à distance par un attaquant non authentifié, cette faille pourrait permettre l'accès à des données sensibles, la modification du contenu du site ou la compromission complète de l'application. Les administrateurs sont vivement encouragés à appliquer les correctifs de sécurité publiés par Drupal.
Accès root via DirtyDecrypt
La vulnérabilité **DirtyDecrypt (CVE-2026-31635)** affecte le noyau Linux et permet à un utilisateur local non privilégié d'obtenir des privilèges **root**. En exploitant une faiblesse du sous-système de déchiffrement du noyau, un attaquant peut contourner certaines protections de sécurité et prendre le contrôle complet du système. Cette faille souligne l'importance de maintenir les systèmes Linux à jour et d'appliquer rapidement les correctifs de sécurité disponibles.
RedSun compromet les systèmes Windows
Découverte en avril 2026, la vulnérabilité RedSun affecte Microsoft Defender et permet à un attaquant disposant de faibles privilèges d'obtenir un accès SYSTEM sur des systèmes Windows. Activement exploitée, cette faille représente une menace importante pour les organisations utilisant Defender comme solution de protection principale.
Faille critique dans Cisco SD-WAN Manager
La vulnérabilité CVE-2026-20245 affecte Cisco Catalyst SD-WAN Manager, une solution largement utilisée pour l'administration des réseaux étendus d'entreprise. Cette faille permet à un attaquant disposant de privilèges administratifs d'exécuter des commandes en tant que root, compromettant ainsi l'intégrité et le contrôle de l'infrastructure réseau.
FortiBleed : Faille critique 73 000 VPN Exposés
La vulnérabilité **FortiBleed** a révélé l'exposition de milliers d'identifiants VPN sur des équipements Fortinet à travers le monde. Cette faille critique, exploitée via le portail SSL VPN, pourrait permettre à des attaquants d'accéder à des réseaux d'entreprise sensibles. Découvrez son fonctionnement, ses impacts et les mesures à mettre en œuvre pour s'en protéger.
L'essor des cyberattaques en Asie-Pacifique
La région Asie-Pacifique est aujourd'hui l'un des principaux foyers de la cybercriminalité mondiale. Fraudes en ligne, rançongiciels, attaques DDoS et deepfakes se multiplient à un rythme inquiétant, ciblant aussi bien les entreprises que les administrations publiques. Cette évolution rapide des menaces met à l'épreuve la résilience numérique des organisations et souligne l'importance de renforcer les stratégies de cybersécurité à l'échelle régionale.
RATP : plus de 62 000 données d’employés revendiquées par un pirate
Un cybercriminel affirme avoir dérobé un fichier contenant les données professionnelles de plus de 62 000 employés de la RATP. Bien que l’authenticité et l’origine de cette fuite restent à confirmer, les informations divulguées pourraient être exploitées dans le cadre d’attaques ciblées, d’opérations de phishing ou d’usurpation d’identité visant le personnel du groupe de transport francilien.