Apple a publié des mises à jour de sécurité urgentes pour corriger une vulnérabilité critique zero-day, CVE-2025-43300, affectant iOS, iPadOS et macOS. Cette faille, découverte dans le framework ImageIO, permet aux attaquants d'exécuter du code à distance en exploitant une corruption de mémoire via des images malveillantes. Cette vulnérabilité a été activement exploitée dans des attaques ciblées, touchant les versions iOS 18.6.2, iPadOS 18.6.2/17.7.10, ainsi que macOS Ventura, Sonoma et Sequoia. Il est fortement conseillé aux utilisateurs de mettre à jour leurs systèmes immédiatement afin de réduire les risques potentiels. Il s'agit de la septième vulnérabilité zero-day corrigée par Apple cette année. Cette faille permet aux attaquants d'effectuer des opérations de lecture et d'écriture mémoire hors limites, conduisant à l'exécution de code à distance. Apple souligne l'importance de passer aux dernières versions logicielles pour se protéger contre ces menaces actives.