Apple a publié iOS 27 et iPadOS 27 le 14 septembre 2026 avec plus de 120 entrées de sécurité. Les correctifs concernent des problèmes pouvant, selon le composant et les conditions d’attaque, permettre l’exécution arbitraire de code, l’obtention de privilèges root ou noyau, une sortie du bac à sable, l’accès à des données sensibles, un contournement de protections de la vie privée ou un déni de service.
La mise à jour était disponible en France le même jour pour les iPhone compatibles. Le chiffre de « plus de 120 » désigne les entrées de sécurité du bulletin iOS 27 et iPadOS 27 : il ne correspond pas à un décompte dédoublonné des vulnérabilités uniques partagées entre les deux systèmes.
Ce que corrigent iOS 27 et iPadOS 27
Les failles corrigées touchent plusieurs couches du système. Certaines concernent le Kernel, le noyau qui assure les fonctions centrales d’iOS et d’iPadOS. Apple décrit notamment des problèmes qui pouvaient permettre à une application malveillante d’obtenir des privilèges root, de divulguer ou de corrompre la mémoire du noyau, voire d’en déduire l’organisation.
Les correctifs de WebKit, le moteur utilisé par Safari, traitent de leur côté des contenus web malveillants, d’un scénario d’exécution de scripts intersites universelle au moyen d’une archive web spécialement conçue, de plantages de Safari et de divulgations d’informations sensibles.
Le bulletin couvre aussi des problèmes d’authentification, d’interception du trafic réseau, de suppression d’identifiants, de contournement de protections de la vie privée et de fichiers malveillants susceptibles de provoquer un plantage. Le risque exact dépend de la faille concernée et du composant visé : « plus de 120 correctifs » ne signifie donc pas que chaque appareil est exposé à tous ces scénarios.
Quels iPhone et iPad sont compatibles ?
Apple prend en charge l’iPhone 11 et les modèles ultérieurs avec iOS 27. Pour iPadOS 27, la compatibilité couvre les appareils suivants :
- iPad Pro 12,9 pouces de 4e génération et modèles ultérieurs ;
- iPad Pro 11 pouces de 2e génération et modèles ultérieurs ;
- iPad Air de 4e génération et modèles ultérieurs ;
- iPad de 9e génération et modèles ultérieurs ;
- iPad mini de 6e génération et modèles ultérieurs.
| Système | Appareils pris en charge | Date de sortie | Périmètre de sécurité |
| iOS 27 | iPhone 11 et modèles ultérieurs | 14 septembre 2026 | Plus de 120 entrées couvrant notamment le code, le noyau, WebKit, les données sensibles et la vie privée |
| iPadOS 27 | iPad Pro 12,9 pouces à partir de la 4e génération ; iPad Pro 11 pouces à partir de la 2e génération ; iPad Air à partir de la 4e génération ; iPad à partir de la 9e génération ; iPad mini à partir de la 6e génération | 14 septembre 2026 | Plus de 120 entrées couvrant notamment le code, le noyau, WebKit, les données sensibles et la vie privée |
iOS 26.7 et iPadOS 26.7 : une branche séparée
Apple a également publié iOS 26.7 et iPadOS 26.7 le 14 septembre 2026 pour les appareils restant sur la branche précédente. Ces versions constituent une voie de mise à jour distincte, avec leurs propres correctifs de sécurité.
Il ne faut pas en déduire que chaque correctif d’iOS 27 et d’iPadOS 27 figure aussi dans les versions 26.7. Les deux branches ne doivent pas être traitées comme équivalentes : si votre appareil propose iOS 27 ou iPadOS 27, la mise à jour correspond à la nouvelle branche logicielle ; s’il reste sur la branche 26, iOS 26.7 ou iPadOS 26.7 apporte les correctifs prévus pour cette branche.
Les failles étaient-elles exploitées ?
Le bulletin ne signale pas de vulnérabilité d’iOS 27 ou d’iPadOS 27 comme déjà exploitée dans des attaques. Cette mention décrit ce que le bulletin signale ; elle ne permet pas de conclure qu’aucune exploitation n’a eu lieu.
Pour l’utilisateur, la décision pratique reste plus simple que le décompte : si votre iPhone ou votre iPad est compatible, installez la mise à jour de sécurité proposée par Apple. Plus de 120 entrées concernent des composants différents, mais chacune vise à réduire une surface d’attaque bien réelle du système.