Votre iPhone vous propose une mise à jour iOS 18.4.1 depuis le 16 avril 2025. Derrière ce numéro de version anodin se cachent deux failles de sécurité qu’Apple qualifie elle-même d’exploitées dans des attaques « extrêmement sophistiquées ». Cette formulation, rare chez le constructeur, signale un niveau de gravité qui justifie d’installer le correctif sans attendre.
CoreAudio et RPAC : les deux failles corrigées par iOS 18.4.1
Apple ne détaille jamais les vulnérabilités avant d’avoir publié un correctif. Pour iOS 18.4.1, le bulletin de sécurité mentionne deux problèmes distincts.
Le premier touche CoreAudio, le moteur de traitement audio d’iOS. Un fichier multimédia piégé, contenant un flux audio spécialement conçu, pouvait déclencher l’exécution de code arbitraire sur l’appareil. En termes concrets, ouvrir une simple piste audio ou vidéo reçue par message suffisait potentiellement à compromettre un iPhone.
Le second concerne RPAC, un mécanisme lié à l’authentification des pointeurs en mémoire. Cette couche de protection empêche normalement un attaquant de détourner le flux d’exécution du système. La faille permettait de contourner cette barrière, ce qui ouvre la porte à des attaques en chaîne plus complexes.
Apple précise que ces vulnérabilités ont pu être utilisées contre des personnes ciblées, pas le grand public. Journalistes, militants, dirigeants : le profil habituel des cibles d’attaques de ce calibre. Mais une fois la faille documentée publiquement, le risque s’élargit à tous les utilisateurs qui n’ont pas mis à jour leur appareil.

Correctif CarPlay sans fil : un bug matériel corrigé en même temps
iOS 18.4.1 ne se limite pas à la sécurité. Apple a profité de cette version pour résoudre un problème de connexion CarPlay sans fil qui touchait certains véhicules. Le dysfonctionnement empêchait l’appairage automatique ou provoquait des déconnexions répétées.
Ce type de correction passe souvent inaperçu dans les notes de version. Il est pourtant révélateur de la double nature de cette mise à jour : stabilisation matérielle d’un côté, colmatage de failles critiques de l’autre. Les deux justifient l’installation, même pour un utilisateur qui ne se sent pas concerné par les risques de sécurité avancés.
Appareils compatibles avec la mise à jour iOS 18.4.1
Vous vous demandez si votre appareil est concerné ? La liste est large. Apple a déployé le correctif pour les appareils suivants :
- iPhone XS et tous les modèles sortis après, jusqu’aux iPhone 16
- iPad Pro 11 pouces (première génération et ultérieurs), iPad Pro 12,9 pouces (troisième génération et ultérieurs), iPad Pro 13 pouces
- iPad Air à partir de la troisième génération, iPad à partir de la septième génération, iPad mini à partir de la cinquième génération
Si votre appareil figure dans cette liste et que vous n’avez pas encore installé iOS 18.4.1, le correctif est accessible dans Réglages, puis Général, puis Mise à jour logicielle.
Réponse de sécurité trans-plateformes : pas seulement l’iPhone
Un détail technique mérite attention. Apple n’a pas publié ce correctif uniquement pour iOS. iPadOS, macOS, tvOS et visionOS ont reçu des mises à jour coordonnées le même jour. Cette synchronisation indique que les vulnérabilités touchaient des composants partagés entre toutes les plateformes Apple.
CoreAudio, par exemple, est présent sur Mac, Apple TV et le casque Vision Pro. Une faille dans ce composant affecte donc l’ensemble de l’écosystème, pas un seul type d’appareil. Ignorer la mise à jour sur un Mac tout en l’installant sur un iPhone laisse une porte ouverte ailleurs.
Pourquoi Apple bloque le retour aux versions précédentes
Quelques semaines après la sortie d’iOS 18.4.1, Apple a cessé de signer cette version lorsque iOS 18.5 est arrivé. Concrètement, il devient impossible de restaurer un iPhone sur une ancienne version une fois qu’Apple arrête la signature.
Ce verrouillage a un objectif précis : empêcher qu’un utilisateur (ou un attaquant) ne revienne volontairement à une version contenant des failles connues. Le mécanisme est contraignant, mais il renforce la sécurité globale du parc d’appareils en circulation.

Problèmes signalés après l’installation d’iOS 18.4.1
Toute mise à jour comporte un risque de régression. Plusieurs utilisateurs ont rapporté des dysfonctionnements après l’installation d’iOS 18.4.1 : ralentissements, autonomie de batterie réduite, applications qui se ferment inopinément.
Ces retours restent minoritaires et Apple n’a pas publié de correctif d’urgence spécifique à ces problèmes, ce qui suggère qu’ils ne touchent qu’une fraction des appareils. Un redémarrage forcé ou une réinitialisation des réglages réseau suffit généralement à résoudre les cas les plus courants.
Le calcul reste simple à poser : les risques d’une faille activement exploitée dépassent largement l’inconvénient d’un bug temporaire. Retarder l’installation expose l’appareil à des attaques documentées, alors que les problèmes post-mise à jour se corrigent dans les jours qui suivent.
Que faire si votre iPhone affiche encore iOS 18.4 ou une version antérieure
Si vous êtes encore sur iOS 18.4 ou plus ancien, votre appareil cumule les failles non corrigées. iOS 18.4 lui-même embarquait déjà une longue série de correctifs de sécurité par rapport aux versions précédentes. Rester en retard de deux versions, c’est laisser ouvertes des vulnérabilités que les attaquants connaissent désormais.
Trois vérifications à faire maintenant :
- Ouvrir Réglages > Général > Mise à jour logicielle et installer la dernière version proposée (iOS 18.5 si disponible, qui inclut les correctifs d’iOS 18.4.1)
- Activer les mises à jour automatiques pour ne plus dépendre d’une action manuelle
- Vérifier que vos autres appareils Apple (iPad, Mac, Apple TV) sont également à jour, puisque les failles touchent des composants partagés
Apple continue de publier des correctifs de sécurité pour la branche iOS 18. Les appareils qui ne migrent pas vers les dernières versions restent exposés, même si leur modèle est encore officiellement supporté. La compatibilité ne protège rien si la mise à jour n’est pas installée.

