Vous avez un iPhone ? L'heure n'est pas à la procrastination pour installer iOS 18.4.1. Tout juste publiée, la dernière mise à jour de sécurité corrige deux failles activement exploitées par des hackers. La nouvelle mouture logicielle répare aussi le problème de connexion de certains appareils à CarPlay.

Deux vulnérabilités très sérieuses déjà exploitées

Selon Apple, les deux failles comblées sont particulièrement sensibles, car déjà repérées dans des attaques "extrêmement sophistiquées". La première brèche, répertoriée CVE-2025-31200, touche le module CoreAudio, chargé de gérer le son sur l'iPhone et l'iPad. Concrètement, les pirates pouvaient utiliser un simple fichier audio malveillant pour provoquer une faille dans la mémoire de l'appareil. Ils avaient ensuite la possibilité d'exécuter du code arbitraire à distance et donc de prendre potentiellement le contrôle total de l'appareil de la victime.

La seconde vulnérabilité (CVE-2025-31201) concerne cette fois le module RPAC, un système de sécurité intégré aux puces Apple pour protéger la mémoire de l'appareil des attaques les plus avancées. Selon les précisions données par Apple, un pirate disposant déjà d'un accès limité à la mémoire pouvait contourner les protections avancées du système et étendre ainsi son contrôle sur l'appareil. Comme pour la première vulnérabilité, des preuves attestent que celle-ci a aussi été exploitée par des hackers lors d'attaques ciblées.

Un bug gênant résolu pour CarPlay

Nombre de propriétaires d'iPhone ne pouvaient plus connecter leur appareil via CarPlay dans certains véhicules. Le souci, visiblement lié à la version précédente (iOS 18.4), est désormais définitivement réglé avec cette nouvelle version logicielle.

Pour installer la nouvelle version, il suffit de se rendre dans les "Réglages" de son iPhone, puis dans la section "Général", et enfin "Mise à jour logicielle".

Notons que ces failles ne concernent pas uniquement l'iPhone : Apple a également déployé en parallèle les versions correspondantes de ses autres systèmes d'exploitation, notamment iPadOS 18.4.1, macOS Sequoia 15.4.1, tvOS 18.4.1 et VisionOS 2.4.1. Tous ces appareils doivent aussi être mis à jour sans délai. En colmatant deux vulnérabilités critiques déjà exploitées, ces mises à jour sont importantes pour la sécurité de vos appareils Apple.