Apple réagit : mise à jour de sécurité urgente pour les anciens iphones et ipads
Apple a pris
une mesure inhabituelle, voire surprenante, en lançant un correctif de sécurité d'urgence pour les anciens modèles d'iPhone et d'iPad, ceux qui ne sont plus compatibles avec les dernières versions d'iOS. Une décision rare qui souligne l'ampleur de la menace et la détermination de la firme à protéger ses utilisateurs, même sur des appareils obsolètes.Des failles exploitées par des acteurs étatiques et privés
Il ne s'agit pas d'une simple mise à jour mineure. Ce correctif adresse des vulnérabilités critiques déjà activement exploitées par des acteurs malveillants, notamment des hackers russes, chinois et des entreprises de surveillance. Ces failles font partie du kit d'exploitation « Coruna », une véritable boîte à outils contenant 23 vulnérabilités affectant les versions d'iOS allant de 13.0 à 17.2.1. Google a confirmé que ce kit est utilisé non seulement par des pirates informatiques, mais également par des vendeurs de surveillance qui le louent à des gouvernements du monde entier.
La gravité de la situation est palpable : laisser ces failles impunies équivaut à offrir une porte ouverte aux attaques. Les correctifs adressent spécifiquement les vulnérabilités CVE-2023-43010, CVE-2024-23222, CVE-2023-43000 (toutes liées au moteur WebKit de Safari) et CVE-2023-41974 (une faille du noyau permettant d'obtenir des privilèges d'administrateur). La compromission de ces failles permettrait à un attaquant d'exécuter du code à distance ou d'escalader les privilèges, atteignant potentiellement le contrôle total du système.

Pourquoi ces modèles anciens ? une cible facile
Apple maintient le support de sécurité pour ses appareils bien après avoir cessé de proposer de nouvelles fonctionnalités. Pourtant, des millions d'utilisateurs continuent d'utiliser des iPhone 6s, 7 et SE1 en 2026, en particulier dans les entreprises, les foyers et les pays émergents. Ces appareils, souvent moins chers à l'achat sur le marché de l'occasion (un iPhone 8 se négocie entre 100 et 150 euros en Espagne), représentent une proie facile pour les attaquants. Leur longévité, conjuguée à la persistance des batteries et à la compatibilité avec les applications essentielles, en fait un choix pragmatique pour de nombreux utilisateurs.
Mais cette popularité se transforme en vulnérabilité. Les kits d'exploitation comme Coruna sont vendus sur le dark web pour des sommes astronomiques à ceux qui sont prêts à payer, qu'il s'agisse d'États ou d'entreprises de surveillance privées. Le manque de Face ID, de puces modernes et des protections de cybersécurité avancées d'iOS 18 rend ces appareils particulièrement attrayants.
Un simple clic sur un SMS malveillant ou une fausse page web peut suffire à compromettre les données personnelles d'un utilisateur. La complexité de Coruna est également alarmante : il ne s'agit pas d'une seule faille, mais d'un véritable arsenal de 23 vulnérabilités interconnectées, qui s'enchaînent pour contourner les mesures de sécurité sans que l'utilisateur ne s'en aperçoive.
Apple avait déjà corrigé ces failles dans iOS 17.3+ pour les appareils plus récents, mais laissait les utilisateurs des anciens modèles dans une situation précaire. Ce correctif du 11 mars comble cette lacune, garantissant une protection minimale à tous, quel que soit l'âge de leur appareil. Rappelons qu'en février 2026, Apple avait déjà corrigé une première faille de type zero-day, utilisée dans des « attaques extrêmement sophistiquées contre des individus spécifiques ».
Pour se protéger, le processus est simple : il suffit de se rendre dans Réglages> Général> Mise à jour logicielle. Si aucune mise à jour n'apparaît, forcez la recherche manuelle, en vous assurant d'être connecté au Wi-Fi et avec au moins 50% de batterie.
La vigilance est de mise. Cette mise à jour n'est pas une formalité : c'est une ligne de défense essentielle contre une menace grandissante dans un monde où la cybersécurité devient une question de sécurité nationale.