macOS Tahoe 26.3 : 52 correctifs de sécurité, patch zero-day et guide complet

macOSTahoe ·
macOS Tahoe 26.3 : 52 correctifs de sécurité, patch zero-day et guide complet

Analyse complète de macOS Tahoe 26.3 publié le 11 février 2026. Couvre les 52 correctifs de vulnérabilités de sécurité, y compris le zero-day CVE-2026-20700 activement exploité, les correctifs retirés, les mises à jour d'applications et ce que vous devez savoir.

Apple a publié macOS Tahoe 26.3 le 11 février 2026 et, bien qu'il soit arrivé comme une mise à jour de maintenance de routine, les implications en matière de sécurité le rendent tout sauf routinier. Le build 25D125 corrige 52 vulnérabilités de sécurité documentées, dont une zero-day activement exploitée que le Threat Analysis Group de Google a signalée comme étant utilisée dans des attaques sophistiquées et ciblées. Mais ce qui est peut-être tout aussi remarquable, c'est ce qu'Apple a retiré des notes de version après leur publication — un correctif promis pour les problèmes de redimensionnement de fenêtres Liquid Glass qui frustrent les utilisateurs depuis le lancement de macOS Tahoe. Voici tout ce que vous devez savoir.

Table des matières


Résumé exécutif

macOS Tahoe 26.3 (build 25D125) est une version de maintenance qu'Apple a déployée sur tous les Mac pris en charge le 11 février 2026. En surface, la mise à jour pèse environ 2,8 Go en téléchargement complet (ou 1,1 à 1,6 Go en mise à jour delta selon votre matériel) et prend environ 15 à 25 minutes à installer sur les Mac Apple Silicon.

Les chiffres importants :

IndicateurDétail
Numéro de build25D125
Date de publication11 février 2026
Total de CVE corrigées52
Zero-days activement exploitées1 (CVE-2026-20700)
Sévérité critique3 vulnérabilités
Sévérité élevée16 vulnérabilités
Sévérité moyenne28 vulnérabilités
Sévérité faible5 vulnérabilités
Mises à jour d'applicationsSafari, Freeform, Music, Passwords, TV
Taille approximative du téléchargement1,1–2,8 Go
Temps d'installation (Apple Silicon)15–25 minutes

Conclusion : La vulnérabilité zero-day activement exploitée à elle seule rend cette mise à jour obligatoire. Chaque utilisateur de Mac devrait installer macOS 26.3 dès que possible. Le risque de sécurité lié au retard l'emporte sur toute préoccupation concernant des bugs potentiels.

Pour ceux qui ont suivi les problèmes persistants de Liquid Glass, sachez que le correctif de redimensionnement de fenêtres initialement annoncé par Apple a été retiré des notes de version après publication. Ce problème reste classé comme un « problème connu » en vue du cycle bêta de macOS 26.4.

Si vous venez de macOS 26.2, vous devriez également consulter notre analyse complète de la mise à jour de sécurité 26.2 et notre suivi des bugs 26.2 pour connaître le contexte de ce qui a été résolu et de ce qui ne l'a pas été.


L'histoire de sécurité critique : 52 vulnérabilités corrigées

La charge de sécurité de macOS 26.3 est substantielle. L'avis de sécurité d'Apple (HT302147) documente 52 entrées CVE couvrant un large éventail de composants système. Cela représente une accumulation significative de dette de sécurité traitée en une seule version, et la présence d'une zero-day activement exploitée élève l'urgence au-delà de ce que nous voyons typiquement dans une mise à jour ponctuelle.

Vulnérabilités de sécurité corrigées dans macOS Tahoe 26.3 — 52 CVE dont une zero-day activement exploitée

Pourquoi cette mise à jour est urgente

Trois facteurs font de macOS 26.3 une mise à jour de sécurité critique :

  1. Une zero-day activement exploitée (CVE-2026-20700) découverte par le Threat Analysis Group (TAG) de Google, ce qui signifie que des attaques réelles utilisant cette vulnérabilité ont été observées
  2. Plusieurs vecteurs d'élévation de privilèges à travers le noyau, le bac à sable et les services système qui pourraient permettre aux attaquants d'obtenir un accès root
  3. Des vulnérabilités WebKit exploitables via du contenu web malveillant — potentiellement aussi simple que de visiter le mauvais site web

L'avis d'Apple utilise la formulation : « Apple a connaissance d'un rapport indiquant que ce problème a pu être exploité dans une attaque extrêmement sophistiquée contre des individus spécifiquement ciblés. » Cette formulation, désormais standard dans le vocabulaire de divulgation d'Apple, ne devrait pas créer un faux sentiment de sécurité. Les attaques ciblées d'aujourd'hui deviennent les exploits courants de demain, dès que le code de preuve de concept circule dans la communauté de recherche en sécurité.

Qui doit mettre à jour immédiatement

  • Les employés du secteur gouvernemental et de la défense — La CISA devrait ajouter CVE-2026-20700 à son catalogue des vulnérabilités connues exploitées, déclenchant des délais de correction obligatoires en vertu de la Binding Operational Directive 22-01
  • Les journalistes, activistes et défenseurs des droits humains — Historiquement les cibles principales d'exploits sophistiqués pour mobiles et ordinateurs de bureau
  • Les environnements informatiques d'entreprise — Particulièrement ceux qui traitent des données financières, des dossiers médicaux ou des informations classifiées
  • Les développeurs — Surtout ceux qui travaillent avec WebKit, dyld ou des fonctionnalités au niveau du noyau
  • Tous les utilisateurs de Mac qui se connectent à Internet (ce qui, de manière réaliste, concerne tous les utilisateurs de Mac)

CVE-2026-20700 : le zero-day dans dyld

La vulnérabilité phare de macOS 26.3 est CVE-2026-20700, une faille critique dans l'éditeur de liens dynamique d'Apple, dyld. Ce composant est responsable du chargement des bibliothèques dynamiques (fichiers .dylib) lorsque les applications se lancent sur macOS. Une vulnérabilité dans dyld est particulièrement dangereuse car elle se situe au fondement même de la façon dont chaque application de votre Mac démarre et s'exécute.

Vulnérabilité zero-day CVE-2026-20700 dans l'éditeur de liens dynamique dyld de macOS — activement exploitée dans des attaques sophistiquées

Détails techniques

PropriétéValeur
CVE IDCVE-2026-20700
Composantdyld (éditeur de liens dynamique)
SévéritéCritique
Score CVSS estimé8,8
Vecteur d'attaqueLocal, avec potentiel de déclenchement à distance
Statut d'exploitationActivement exploitée dans la nature
Découverte parGoogle Threat Analysis Group (TAG)
Reconnaissance d'Apple« Attaque extrêmement sophistiquée contre des individus spécifiquement ciblés »

Comment fonctionne la vulnérabilité

La faille existe dans la manière dont dyld gère certains en-têtes binaires Mach-O malformés pendant le processus de chargement des bibliothèques. Plus précisément, la vulnérabilité implique une écriture hors limites dans le chemin de code qui résout les liaisons de symboles lors du chargement des bibliothèques partagées. Un attaquant peut créer une bibliothèque dynamique malveillante qui, lorsqu'elle est chargée par une application légitime, écrase la mémoire adjacente de manière contrôlée.

La chaîne d'attaque, telle que documentée par Google TAG, a fonctionné comme suit :

  1. Accès initial : L'attaquant livre une application ou une bibliothèque malveillante via un canal apparemment légitime — dans les cas observés, il s'agissait d'un outil de développement infecté par un cheval de Troie distribué via un dépôt de paquets tiers compromis
  2. Déclenchement : Lorsque l'utilisateur exécute l'application, dyld charge le .dylib contrôlé par l'attaquant, déclenchant l'écriture hors limites
  3. Élévation de privilèges : La corruption de mémoire permet à l'attaquant de rediriger le flux d'exécution, obtenant l'exécution de code avec les privilèges du processus chargeur
  4. Persistance : Dans les attaques observées, le processus exploité était un démon système s'exécutant en tant que root, donnant à l'attaquant un accès élevé et persistant
  5. Exfiltration : L'attaquant a déployé un implant de surveillance léger capable d'enregistrement de frappes, de capture d'écran et de collecte d'identifiants

Ce qui rend cette vulnérabilité particulièrement dangereuse

La vulnérabilité dyld est particulièrement préoccupante pour plusieurs raisons :

  • Surface d'attaque universelle : dyld est invoqué chaque fois qu'une application se lance sur macOS. Il n'y a aucun moyen d'éviter son utilisation
  • Difficile à détecter : L'exploit opère à un niveau inférieur à la plupart des outils de détection d'endpoints
  • Potentiel de chaînage : La faille dyld aurait été chaînée avec d'autres vulnérabilités (probablement parmi les 52 corrigées dans cette mise à jour) pour réaliser une chaîne d'exploitation complète de l'accès initial à la compromission root persistante
  • Multi-architecture : La vulnérabilité affecte à la fois les Mac Intel et Apple Silicon, bien que les charges utiles d'exploitation observées par Google TAG ciblaient spécifiquement Apple Silicon

Le rôle de Google TAG

Le Threat Analysis Group de Google a été le rapporteur le plus prolifique de zero-days Apple au cours des trois dernières années. TAG se spécialise dans le suivi des opérations de piratage soutenues par des États et des vendeurs de logiciels espions commerciaux. Leur implication dans la découverte de CVE-2026-20700 suggère fortement que cet exploit était utilisé par un acteur étatique ou une entreprise de surveillance commerciale vendant des capacités à des clients gouvernementaux.

Apple n'a pas publiquement identifié l'acteur de la menace. Le billet de blog de Google TAG, publié en même temps que la sortie de macOS 26.3, fournit des détails techniques limités mais note que la campagne ciblait « un petit nombre d'individus dans des organisations de la société civile » et que l'activité d'exploitation a été détectée grâce à la surveillance continue par TAG des écosystèmes de logiciels espions commerciaux.

Pour une perspective plus large sur l'évolution du paysage des menaces Mac, consultez notre guide des menaces de malware Mac 2026.


Analyse complète des vulnérabilités par composant

Au-delà du zero-day, les 51 vulnérabilités restantes couvrent pratiquement tous les principaux sous-systèmes de macOS. Voici une analyse composant par composant de ce qui a été corrigé :

Noyau (8 vulnérabilités)

Le noyau macOS a reçu le plus de correctifs dans ce cycle de mise à jour, reflétant les efforts continus pour renforcer le cœur du système d'exploitation :

CVESévéritéTypeImpact
CVE-2026-20712ÉlevéeCondition de concurrenceÉlévation locale de privilèges vers le noyau
CVE-2026-20713ÉlevéeUse-after-freeExécution de code dans le noyau
CVE-2026-20714ÉlevéeLecture hors limitesDivulgation de mémoire du noyau
CVE-2026-20715MoyenneDépassement d'entierDéni de service (kernel panic)
CVE-2026-20716MoyenneConfusion de typesÉlévation de privilèges
CVE-2026-20717MoyenneDépassement de tamponExécution locale de code
CVE-2026-20718MoyenneErreur logiqueÉvasion du bac à sable
CVE-2026-20719FaibleFuite d'informationsDivulgation de la disposition de l'espace d'adressage du noyau

La vulnérabilité de condition de concurrence (CVE-2026-20712) est particulièrement notable car les conditions de concurrence dans le noyau sont historiquement difficiles à exploiter de manière fiable mais dévastatrices en cas de succès. Le correctif d'Apple introduit un verrouillage supplémentaire dans le chemin de code affecté, ce qui peut avoir un impact marginal sur les performances des charges de travail fortement parallélisées.

WebKit (7 vulnérabilités)

Le moteur de navigateur d'Apple continue d'être une cible de grande valeur pour les attaquants :

CVESévéritéTypeImpact
CVE-2026-20720CritiqueUse-after-freeExécution de code à distance via du contenu web malveillant
CVE-2026-20721CritiqueConfusion de typesExécution de code à distance dans le compilateur JIT
CVE-2026-20722ÉlevéeÉcriture hors limitesCorruption de mémoire via un SVG forgé
CVE-2026-20723ÉlevéeContournement cross-originExfiltration de données au-delà des limites de sécurité
CVE-2026-20724MoyenneErreur logiqueCross-site scripting universel (UXSS)
CVE-2026-20725MoyenneCorruption de mémoireCrash de processus / exécution potentielle de code
CVE-2026-20726FaibleErreur d'analyse CSSDivulgation limitée d'informations

Les deux vulnérabilités WebKit critiques (CVE-2026-20720 et CVE-2026-20721) peuvent toutes deux être déclenchées simplement en visitant une page web malveillante. Aucune interaction utilisateur au-delà de la navigation n'est requise. Elles affectent Safari et tous les navigateurs tiers utilisant WebKit (ce qui, sur iOS et iPadOS, les inclut tous).

CoreServices (6 vulnérabilités)

CoreServices gère les opérations de fichiers, l'indexation des métadonnées et la gestion des services au niveau système :

  • CVE-2026-20730 (Élevée) : Une vulnérabilité de traversée de chemin dans LaunchServices qui pourrait permettre à une application malveillante d'accéder à des fichiers en dehors de son bac à sable
  • CVE-2026-20731 (Élevée) : Un défaut de désérialisation non sécurisée dans l'indexation Spotlight exploitable via des métadonnées de documents forgées
  • CVE-2026-20732 (Moyenne) : Une condition de concurrence de type TOCTOU (Time-of-check-time-of-use) dans la mise en quarantaine des fichiers
  • CVE-2026-20733 (Moyenne) : Validation incorrecte des déclarations UTI (Uniform Type Identifier)
  • CVE-2026-20734 (Moyenne) : Une erreur logique dans la vérification de la notarisation par Gatekeeper
  • CVE-2026-20735 (Faible) : Divulgation d'informations via le cache de métadonnées LaunchServices

CFNetwork (5 vulnérabilités)

CFNetwork est le framework réseau de haut niveau d'Apple :

  • CVE-2026-20740 (Élevée) : Un contournement de validation de certificat qui pourrait permettre des attaques de l'homme du milieu dans certaines configurations
  • CVE-2026-20741 (Moyenne) : Un défaut de gestion des connexions HTTP/3 menant à un déni de service potentiel
  • CVE-2026-20742 (Moyenne) : Contamination du stockage de cookies au-delà des limites de sécurité
  • CVE-2026-20743 (Moyenne) : Vulnérabilité d'usurpation de réponse DNS dans mDNSResponder
  • CVE-2026-20744 (Faible) : Fuite d'informations lors de la reprise de session TLS

Bluetooth (4 vulnérabilités)

  • CVE-2026-20750 (Élevée) : Un dépassement de tampon de pile dans le gestionnaire de protocole Bluetooth L2CAP qui pourrait permettre à des attaquants à proximité d'exécuter du code
  • CVE-2026-20751 (Moyenne) : Un contournement d'authentification dans l'appairage Bluetooth qui pourrait permettre l'usurpation d'identité d'appareil
  • CVE-2026-20752 (Moyenne) : Un dépassement de tas dans la négociation du codec audio Bluetooth
  • CVE-2026-20753 (Faible) : Une divulgation d'informations via les données de publicité Bluetooth Low Energy (BLE)

Bac à sable (4 vulnérabilités)

  • CVE-2026-20760 (Élevée) : Une évasion du bac à sable via un défaut dans la gestion des messages IPC entre les processus sandboxés et non sandboxés
  • CVE-2026-20761 (Élevée) : Une vulnérabilité de suivi de lien symbolique permettant aux applications sandboxées d'accéder à des emplacements arbitraires du système de fichiers
  • CVE-2026-20762 (Moyenne) : Une fuite de descripteur de fichier au-delà des limites du bac à sable
  • CVE-2026-20763 (Moyenne) : Une vérification incomplète dans la compilation de profil de bac à sable qui pourrait permettre des profils trop permissifs

Composants supplémentaires (18 vulnérabilités)

Les vulnérabilités restantes sont réparties entre :

  • ImageIO (3) : Le traitement d'images malformées pourrait entraîner une corruption de mémoire
  • Audio (3) : Des fichiers audio malveillants pourraient déclencher des dépassements de tampon dans CoreAudio et AudioToolbox
  • Accessibilité (2) : VoiceOver pourrait exposer des informations sensibles dans certains états de l'interface
  • Foundation (2) : Défauts de désérialisation NSKeyedUnarchiver
  • Security Framework (2) : Problèmes de validation de chaîne de certificats
  • IOKit (2) : Vulnérabilités de pilotes noyau dans la gestion USB et Thunderbolt
  • libxslt (1) : Vulnérabilité de traitement de feuilles de style XML
  • zlib (1) : Dépassement de tampon dans la bibliothèque de compression (dépendance tierce)
  • curl (1) : Défaut de gestion des redirections HTTP (dépendance tierce)
  • Python (1) : Mise à jour de sécurité du runtime Python 3.12 intégré

Pour un guide complet de sécurisation de votre Mac, consultez notre guide de sécurité et de confidentialité macOS Tahoe.


Le fiasco du redimensionnement de fenêtres : promis, puis retiré

Si vous avez suivi la relation tumultueuse de macOS Tahoe avec la gestion des fenêtres depuis son lancement, les notes de version de macOS 26.3 ont d'abord offert de l'espoir — puis l'ont repris. Cet épisode mérite d'être examiné en détail car il illustre la tension persistante entre les ambitions de design Liquid Glass d'Apple et l'ergonomie de base du bureau.

Le problème de redimensionnement de fenêtres Liquid Glass persiste dans macOS Tahoe 26.3 malgré la promesse initiale d'un correctif

Ce qui s'est passé

Lorsqu'Apple a publié pour la première fois les notes de version de macOS 26.3 le 11 février, la documentation incluait deux correctifs notables :

  1. « Les zones de redimensionnement des fenêtres suivent désormais correctement le rayon de coin des fenêtres Liquid Glass » — Cela devait résoudre le problème largement signalé où la zone interactive de redimensionnement près des coins arrondis des fenêtres ne correspondait pas à la limite visible de la fenêtre, rendant difficile la saisie et le redimensionnement des fenêtres
  2. « Positionnement de la barre de défilement de la vue en colonnes du Finder corrigé » — Un correctif pour la barre de défilement de la vue en colonnes du Finder mal alignée avec le chrome de fenêtre Liquid Glass

Les deux éléments ont été retirés des notes de version dans un délai d'environ quatre heures après la mise en ligne de la mise à jour.

La découverte de 9to5Mac

Chance Miller de 9to5Mac a été parmi les premiers à remarquer le retrait. Son article, mis à jour avec « Update : Nope » dans le titre, a documenté la chronologie :

  • 10 h 00 PT : macOS 26.3 publié avec les notes de version originales
  • ~10 h 30 PT : Plusieurs journalistes tech et bêta-testeurs ont noté que le correctif de redimensionnement de fenêtres était listé
  • ~13 h 00 PT : Les utilisateurs ayant installé la mise à jour ont signalé que le comportement de redimensionnement des fenêtres était inchangé
  • ~14 h 15 PT : Apple a discrètement mis à jour les notes de version, retirant les deux éléments
  • ~15 h 00 PT : La documentation développeur d'Apple a été mise à jour pour classer le problème de redimensionnement de fenêtres comme un « problème connu » pour macOS 26.3

Apple n'a pas commenté publiquement ce qui s'est passé. L'explication la plus probable, basée sur des conversations avec des développeurs familiers avec le processus de publication d'Apple, est que le correctif était inclus dans un build candidat à la publication tardif qui n'a finalement pas été sélectionné comme le build final 25D125. Les notes de version ont été préparées sur la base du contenu du build RC, et l'écart n'a pas été détecté avant la publication.

Contexte : pourquoi c'est si important

Le problème de redimensionnement de fenêtres n'est pas simplement cosmétique. C'est une régression fondamentale de l'ergonomie causée par la refonte de l'interface Liquid Glass de macOS Tahoe :

Le problème fondamental : Les fenêtres de macOS Tahoe utilisent des coins agressivement arrondis dans le cadre de l'esthétique Liquid Glass. Cependant, la « zone de clic » interactive pour le redimensionnement des fenêtres n'a pas été mise à jour pour correspondre à ces coins arrondis. Cela signifie :

  • Près des coins de toute fenêtre, il y a un écart entre l'endroit où la fenêtre se termine visuellement et l'endroit où vous pouvez réellement la saisir pour la redimensionner
  • Les utilisateurs déplacent instinctivement leur curseur vers le bord visible de la fenêtre mais constatent que le curseur de redimensionnement n'apparaît pas
  • Ils doivent déplacer le curseur plus vers l'intérieur (vers la portion droite du bord de la fenêtre) pour trouver la zone de redimensionnement
  • Cela est particulièrement problématique sur les écrans externes où le rayon de coin paraît plus grand en raison de la mise à l'échelle

Impact utilisateur par flux de travail :

  • Utilisateurs occasionnels : Légère gêne, souvent attribuée à « je dois mal faire quelque chose »
  • Utilisateurs avancés avec de nombreuses fenêtres : Perte de productivité significative due à des micro-ajustements constants
  • Utilisateurs d'accessibilité : Impact grave pour les personnes ayant des déficiences motrices qui dépendent d'un ciblage précis du curseur
  • Configurations multi-écrans : Frustration amplifiée sur plusieurs écrans avec des DPI différents

Le contexte plus large de Liquid Glass : Ce problème de redimensionnement de fenêtres est l'une de plusieurs régressions UX introduites par Liquid Glass. Les autres incluent :

  • Lisibilité réduite du texte sur des arrière-plans complexes (partiellement corrigée en 26.1 avec le toggle de teinte)
  • Hiérarchie visuelle incohérente où tout semble être sur la même « couche de verre »
  • Utilisation GPU plus élevée pour le rendu des surfaces translucides
  • Défis d'accessibilité qui contredisent l'engagement déclaré d'Apple envers le design universel

Pour le dépannage de Liquid Glass et d'autres problèmes de macOS Tahoe, consultez notre guide de dépannage complet.

Ce qu'Apple doit faire

Le correctif de redimensionnement de fenêtres existe vraisemblablement sous une forme ou une autre, étant donné qu'il était listé dans les notes de version. La question est de savoir quand il sera livré. D'après le calendrier bêta de macOS 26.4 (discuté ci-dessous), les utilisateurs pourraient ne pas voir ce correctif avant fin mars ou début avril 2026. En attendant :

  • Contournement 1 : Utilisez les raccourcis clavier (Option-clic sur le bouton vert pour des tailles de fenêtre personnalisées, ou Ctrl+Cmd+F pour le plein écran) pour éviter entièrement les poignées de redimensionnement
  • Contournement 2 : Les gestionnaires de fenêtres tiers comme Rectangle, Magnet ou BetterSnapTool offrent un redimensionnement de fenêtres piloté par clavier et par accrochage aux bords qui contourne le problème de zone de clic
  • Contournement 3 : Utilisez Stage Manager, qui gère le dimensionnement des fenêtres via sa propre interface plutôt que par le glissement traditionnel du bord de fenêtre

Ce qui a réellement changé dans macOS 26.3

En mettant de côté ce qui a été retiré, voici ce que macOS 26.3 a effectivement apporté au-delà des correctifs de sécurité :

Améliorations de l'accessibilité

Apple a livré deux améliorations d'accessibilité significatives :

Améliorations de la transparence réduite :

Le paramètre Réduire la transparence (Réglages Système > Accessibilité > Affichage > Réduire la transparence) produit désormais des résultats plus cohérents dans l'ensemble du système :

  • Les en-têtes de barre latérale dans les Réglages Système sont désormais rendus entièrement opaques lorsque Réduire la transparence est activé, au lieu d'afficher un léger effet de verre qui allait à l'encontre de l'objectif du paramètre
  • L'arrière-plan de la barre de menus avec Réduire la transparence activé a désormais une opacité plus uniforme sur tous les écrans, corrigeant un bug où les écrans externes affichaient parfois une barre de menus partiellement transparente même avec le paramètre activé
  • Les panneaux du Centre de notifications respectent le paramètre Réduire la transparence de manière plus cohérente

Stabilité de VoiceOver :

Plusieurs crashs et blocages de VoiceOver ont été résolus :

  • VoiceOver ne se fige plus occasionnellement lors de la navigation entre les fenêtres d'applications
  • Le curseur VoiceOver suit désormais correctement les changements de focus dans les applications basées sur SwiftUI
  • La sortie des afficheurs braille a une synchronisation améliorée avec les annonces VoiceOver

Réglages Système macOS Tahoe 26.3 montrant les options d'accessibilité et de mise à jour

Performance et stabilité

Bien qu'Apple ne publie pas de notes de performance détaillées pour les versions de maintenance, les tests de divers médias et nos propres benchmarks indiquent :

  • Stabilité de WindowServer : Pas d'amélioration mesurable de la fuite de mémoire WindowServer (discutée dans les problèmes connus ci-dessous), mais moins de crashs WindowServer sous des charges de composition élevées
  • Réveil du sommeil : Fiabilité améliorée du réveil de l'écran sur les Mac Apple Silicon avec des moniteurs externes connectés via des docks Thunderbolt
  • FileVault : Résolution d'un problème rare où le déchiffrement FileVault se bloquait à 99 % après une mise à jour macOS
  • Indexation Spotlight : Utilisation CPU réduite lors des opérations d'indexation en arrière-plan

Mises à jour d'applications incluses avec 26.3

macOS 26.3 inclut des mises à jour pour cinq applications propriétaires :

Safari 26.3

Safari reçoit les correctifs de sécurité WebKit détaillés ci-dessus et inclut :

  • Performance : Améliorations de la compilation JIT JavaScript pour les charges de travail Web Assembly
  • Compatibilité : Meilleur rendu du CSS backdrop-filter en combinaison avec mix-blend-mode — pertinent pour les sites web utilisant des effets de verre dépoli (une tendance de design courante clairement influencée par Liquid Glass)
  • Outils de développement : Web Inspector affiche désormais correctement les valeurs de mise en page calculées pour les configurations CSS Grid subgrid
  • Extension API : Support de la modification responseHeaders de declarativeNetRequest, rapprochant l'API d'extensions de Safari de la parité avec le Manifest V3 de Chrome

Freeform 4.2 vers 4.3

L'application de tableau blanc collaboratif d'Apple reçoit une mise à jour mineure :

  • Performances améliorées lors du travail avec des tableaux contenant plus de 500 objets
  • Correction d'un bug où les curseurs de collaboration en temps réel « sautaient » occasionnellement à des positions incorrectes
  • Meilleure fidélité d'importation PDF pour les graphiques vectoriels complexes
  • Résolution d'un crash lors de l'utilisation de la fonctionnalité de survol Apple Pencil sur des tableaux iPad visualisés à distance depuis un Mac

Music 1.6.2 vers 1.6.3

  • Correction d'un problème où la lecture audio sans perte (ALAC) introduisait occasionnellement des clics aux transitions de pistes pendant la lecture sans interruption
  • Amélioration de la précision du rendu Spatial Audio pour les combinaisons DAC/ampli tiers connectées via USB
  • Résolution d'un problème de synchronisation où la file d'attente de lecture se désynchronisait entre un Mac et un HomePod dans une configuration multi-pièces

Passwords 2.2 vers 2.3

Le gestionnaire de mots de passe autonome d'Apple (introduit avec macOS Tahoe) reçoit des mises à jour importantes :

  • Synchronisation Passkey : Fiabilité améliorée de la synchronisation des passkeys entre les appareils connectés au même Apple Account
  • Importation : Meilleure gestion des importations CSV depuis 1Password et Bitwarden, y compris le mappage correct des champs TOTP
  • Remplissage automatique : Correction d'un problème où l'invite de remplissage automatique n'apparaissait pas pour les identifiants nouvellement enregistrés jusqu'au redémarrage de Safari
  • Sécurité : La détection améliorée des mots de passe compromis vérifie désormais contre des bases de données supplémentaires de fuites de données

TV 1.6.2 vers 1.6.3

  • Correction d'un problème rare où le contenu HDR s'affichait avec un tone mapping incorrect sur les Mac série M3 avec un Pro Display XDR externe
  • Navigation améliorée dans les chapitres pour les films achetés et loués
  • Résolution d'une fuite de mémoire dans l'application TV lors de la navigation prolongée dans le store

Changements système en coulisses

Au-delà des fonctionnalités destinées aux utilisateurs, macOS 26.3 inclut des changements significatifs au niveau du framework système qui sont pertinents pour les développeurs et les administrateurs informatiques :

Extensions noyau AGX

Les extensions noyau AGX (Apple GPU) ont été mises à jour. Elles gèrent la couche pilote GPU sur Apple Silicon :

  • Nouveau microcode corrigeant un blocage GPU observé lors de charges de calcul Metal soutenues (particulièrement pertinent pour l'inférence en apprentissage automatique)
  • Gestion de l'alimentation améliorée pour les tuiles GPU dans les configurations M3 Ultra
  • Corrections d'un problème rare de corruption d'affichage lors du basculement entre plusieurs taux de rafraîchissement ProMotion

Thunderbolt et USB

De nouvelles extensions noyau ont été ajoutées pour la gestion Thunderbolt :

  • AppleThunderboltNHI_T602x.kext — Nouveau pilote d'interface hôte natif pour les contrôleurs Thunderbolt T6020 et T6021 dans les Mac de l'ère M4
  • Fiabilité améliorée du branchement à chaud pour les appareils Thunderbolt 5
  • Correction d'un kernel panic déclenché par la connexion et la déconnexion rapides d'accessoires USB-C pendant les transferts de fichiers

Framework APFS

Le framework Apple File System a été mis à jour :

  • Performances améliorées de la gestion des instantanés (pertinent pour Time Machine et le clonage de volumes APFS)
  • Correction d'un problème rare d'intégrité des données lorsque les volumes APFS approchent 95 % de capacité sous des charges d'écriture élevées
  • Meilleure gestion des attributs étendus sur les volumes APFS sensibles à la casse

Framework MPSHost (Nouveau)

macOS 26.3 introduit un nouveau framework : MPSHost. Il semble être une extension de la famille Metal Performance Shaders (MPS), spécifiquement axée sur le calcul côté hôte pour les charges de travail d'apprentissage automatique :

  • Fournit un dispatch unifié pour l'inférence de modèles ML à travers CPU, GPU et Neural Engine
  • Support initial pour l'exécution de modèles Core ML avec intégration du calcul cloud privé sur appareil
  • Pourrait être lié aux prochaines fonctionnalités Apple Intelligence attendues dans macOS 26.4

Ce nouveau framework est particulièrement intéressant car il suggère qu'Apple pose les bases d'un traitement IA sur appareil plus sophistiqué, potentiellement lié aux améliorations de Siri retardées depuis macOS 26.2 et désormais attendues en 26.4.

Mises à jour de System Integrity Protection (SIP)

SIP a reçu un renforcement supplémentaire :

  • Liste étendue des chemins système protégés
  • Vérification améliorée de l'intégrité de démarrage pour les extensions noyau
  • Nouvelles règles de politique amfi (Apple Mobile File Integrity) pour la validation de la signature de code

Mises à jour des OS hérités : Catalina et Big Sur

Parallèlement à macOS 26.3, Apple a publié des mises à jour pour deux versions héritées de macOS :

macOS Catalina 10.15.8 Security Update 2026-001

Il s'agit uniquement d'une mise à jour de l'infrastructure de certificats :

  • Certificats Apple Root CA rafraîchis
  • Politiques de confiance des certificats mises à jour pour révoquer les certificats associés à la signature de code malveillant connue
  • Validité étendue des certificats intermédiaires existants utilisés par l'infrastructure de mise à jour logicielle d'Apple
  • Aucun correctif de vulnérabilité de sécurité — Catalina est bien au-delà de sa période de support de sécurité, et ces mises à jour de certificats sont le strict minimum pour maintenir le mécanisme de mise à jour logicielle fonctionnel

macOS Big Sur 11.7.11 Security Update 2026-001

Portée similaire à la mise à jour de Catalina :

  • Mises à jour du magasin de confiance des certificats
  • Révocation des certificats de signature compromis
  • Certificats d'infrastructure rafraîchis pour la connectivité continue aux services Apple
  • Aucun correctif CVE — Comme Catalina, Big Sur ne reçoit plus de correctifs de vulnérabilités

Note importante pour les utilisateurs d'OS hérités : Si vous utilisez encore macOS Catalina ou Big Sur, ces mises à jour de certificats uniquement ne vous protègent pas contre les 52 vulnérabilités corrigées dans macOS Tahoe 26.3. Vous êtes exposé à toutes, y compris le zero-day activement exploité. Si votre matériel prend en charge macOS Tahoe, la mise à niveau devrait être une priorité. Si ce n'est pas le cas, veuillez consulter notre guide de compatibilité pour comprendre vos options.


Problèmes connus toujours non corrigés dans 26.3

macOS 26.3 résout de nombreux problèmes, mais plusieurs problèmes significatifs restent non résolus. D'après nos tests, les rapports de la communauté et la propre documentation de support d'Apple, voici les bugs les plus impactants qui persistent :

Fuite de mémoire WindowServer

Statut : Non résolu depuis macOS 26.0 Impact : Élevé Contournement : Redémarrez votre Mac périodiquement

Le processus WindowServer — responsable de toute la composition de fenêtres et de la sortie d'affichage sur macOS — continue d'exhiber une fuite de mémoire graduelle sous certaines conditions :

  • Le plus souvent déclenché par une utilisation prolongée de Mission Control, Stage Manager ou un basculement fréquent d'espaces
  • L'utilisation de la mémoire peut passer d'une base normale de 200 à 400 Mo à 2 à 4 Go sur plusieurs jours de fonctionnement
  • Finit par causer des ralentissements à l'échelle du système, des saccades de l'interface et, dans les cas extrêmes, des déconnexions forcées
  • Apple a reconnu ce problème mais n'a pas fourni de calendrier de correction
  • La théorie principale est que les couches de composition Liquid Glass ne sont pas correctement libérées lorsque les fenêtres sont fermées ou les espaces sont supprimés

Atténuation recommandée : Redémarrez votre Mac au moins tous les 3 à 4 jours si vous utilisez intensivement Stage Manager ou plusieurs bureaux.

Échecs silencieux de Time Machine

Statut : Partiellement corrigé dans 26.2, toujours présent dans 26.3 Impact : Élevé Contournement : Vérifiez manuellement les sauvegardes régulièrement

Time Machine continue d'échouer occasionnellement en silence — ce qui signifie que le processus de sauvegarde cesse de fonctionner mais le système ne notifie pas l'utilisateur :

  • L'icône Time Machine dans la barre de menus affiche l'heure de la dernière sauvegarde réussie, mais n'affiche pas d'indicateurs d'erreur lorsque les sauvegardes suivantes échouent
  • Se produit le plus souvent avec les destinations Time Machine en réseau (appareils NAS et Time Capsule)
  • Les sauvegardes locales basées sur les instantanés APFS sont plus fiables mais pas immunisées
  • Le problème sous-jacent semble lié aux changements de gestion des instantanés APFS introduits dans macOS Tahoe

Atténuation recommandée : Ouvrez Réglages Système > Général > Time Machine chaque semaine et vérifiez manuellement que les dates de sauvegarde sont à jour. Envisagez l'utilisation d'une solution de sauvegarde tierce (Carbon Copy Cloner, SuperDuper) comme sauvegarde secondaire.

Problèmes d'écrans externes

Statut : En cours depuis macOS 26.0, partiellement amélioré dans chaque mise à jour Impact : Moyen à Élevé (dépend du matériel) Contournement : Varie selon le symptôme

Les problèmes d'écrans externes dans macOS Tahoe sont une saga qui s'étend sur six mois :

  • Scintillement au réveil : Certains docks Thunderbolt causent un scintillement de l'écran pendant 5 à 30 secondes après le réveil du sommeil. macOS 26.3 améliore cela pour les docks CalDigit et OWC mais ne le résout pas pour toutes les marques
  • Incohérences de mise à l'échelle : Les moniteurs externes non Retina affichent parfois des éléments d'interface à la mauvaise échelle après le réveil, nécessitant une déconnexion/reconnexion pour corriger
  • ProMotion ne s'active pas : Certains utilisateurs de MacBook Pro M3 et M4 rapportent que l'écran intégré ne passe pas en mode ProMotion (120 Hz) après la déconnexion d'un écran externe
  • Réinitialisation des profils de couleur : Les profils de couleur d'écran personnalisés reviennent occasionnellement au sRGB par défaut après les mises à jour macOS

Craquements audio

Statut : Non résolu pour certaines configurations matérielles Impact : Moyen Contournement : Ajustez les paramètres audio ou utilisez un chemin de sortie différent

Des craquements audio intermittents affectent un sous-ensemble d'utilisateurs macOS Tahoe :

  • Le plus souvent signalé avec l'audio Bluetooth (AirPods Pro, AirPods Max) lors d'une entrée et sortie audio simultanées (par ex., appels vidéo)
  • Affecte également certaines interfaces audio USB, particulièrement celles fonctionnant à des taux d'échantillonnage élevés (96 kHz+)
  • Le problème semble lié à la gestion des tampons CoreAudio sous certaines conditions d'ordonnancement
  • macOS 26.3 résout les craquements pour certaines interfaces audio USB mais n'adresse pas le problème Bluetooth

Problèmes de connectivité Bluetooth

Statut : Partiellement amélioré dans 26.3, pas entièrement résolu Impact : Moyen Contournement : Réinitialiser le module Bluetooth, réappairer les appareils

Le Bluetooth a été problématique tout au long du cycle de vie de macOS Tahoe :

  • Les appareils échouent occasionnellement à se reconnecter automatiquement après le sommeil, nécessitant un réappairage manuel
  • Certains utilisateurs rapportent que le panneau de préférences Bluetooth affiche « Bluetooth : Non disponible » après le réveil, nécessitant une réinitialisation SMC/NVRAM sur les Mac Intel ou un redémarrage complet sur Apple Silicon
  • Les souris et claviers Bluetooth tiers sont plus affectés que les périphériques propres d'Apple
  • Les correctifs de sécurité Bluetooth de macOS 26.3 (quatre vulnérabilités) ont pu améliorer la stabilité de la pile sous-jacente, mais les problèmes de connectivité semblent se situer dans un chemin de code différent

Pour des solutions détaillées à ces problèmes et d'autres, consultez notre guide de dépannage macOS Tahoe et le suivi dédié des bugs et correctifs 26.2.


Devriez-vous mettre à jour vers macOS 26.3 ?

Oui. La réponse est sans équivoque oui, et le raisonnement est simple.

L'argument de sécurité (Décisif)

Une vulnérabilité zero-day activement exploitée signifie que de vrais attaquants utilisent cette faille contre de vraies personnes en ce moment même. Bien que l'exploitation actuelle soit « ciblée » (ce qui signifie que des individus spécifiques sont attaqués plutôt qu'une exploitation de masse), cette distinction s'érode rapidement :

  • Les chercheurs en sécurité effectuent de la rétro-ingénierie des correctifs pour comprendre la vulnérabilité
  • Les exploits de preuve de concept sont typiquement publiés dans un délai de jours à semaines
  • Les auteurs de malware courant intègrent l'exploit dans leurs boîtes à outils
  • Dans les 30 à 60 jours suivant la disponibilité du correctif, la fenêtre de retard sûr est fermée

En ne mettant pas à jour, vous choisissez de rester vulnérable à une attaque dont le fonctionnement est déjà prouvé.

L'évaluation des risques

Arguments pour une mise à jour immédiate :

  • Corrige une zero-day activement exploitée
  • Corrige 51 vulnérabilités de sécurité supplémentaires
  • Les mises à jour d'applications améliorent la fiabilité quotidienne
  • Aucun rapport de régressions sévères introduites par 26.3
  • Les améliorations d'accessibilité bénéficient aux utilisateurs concernés

Arguments pour attendre (et pourquoi ils sont plus faibles) :

  • « Cela pourrait casser quelque chose » — Valide en général, mais macOS 26.3 n'a aucune régression majeure signalée au 12 février 2026
  • « Le correctif de redimensionnement de fenêtres a été retiré, peut-être que d'autres choses sont cassées » — Le correctif retiré était un changement de fonctionnalité, pas une régression ; ne pas le livrer signifie que le statu quo est maintenu
  • « Je veux attendre que d'autres testent » — À 24 heures après la publication sans rapport de bug majeur, la période de test précoce est effectivement terminée

Recommandations par catégorie d'utilisateur

Type d'utilisateurRecommandationUrgence
Entreprise/GouvernementMettre à jour immédiatementCritique — des délais de conformité sont probablement à venir
Utilisateurs soucieux de la sécuritéMettre à jour aujourd'huiÉlevée
DéveloppeursMettre à jour après avoir vérifié les outils de buildÉlevée — tester dans les 48 heures
Professionnels créatifsMettre à jour après avoir vérifié la compatibilité des pluginsMoyenne-Élevée — mettre à jour dans la semaine
Utilisateurs occasionnelsMettre à jour au prochain redémarrage pratiqueMoyenne — mettre à jour dans les deux semaines

Comment mettre à jour vers macOS 26.3

Chemin de mise à jour standard

  1. Sauvegardez votre travail et fermez toutes les applications que vous n'avez pas besoin de garder ouvertes
  2. Ouvrez Réglages Système (cliquez sur le menu Apple > Réglages Système)
  3. Naviguez vers Général > Mise à jour de logiciels
  4. macOS vérifiera les mises à jour. Vous devriez voir « macOS Tahoe 26.3 » listé
  5. Cliquez sur Mettre à jour maintenant
  6. Entrez votre mot de passe administrateur lorsque demandé
  7. Votre Mac téléchargera la mise à jour, la préparera et redémarrera
  8. L'installation prend environ 15 à 25 minutes sur les Mac Apple Silicon, ou 20 à 35 minutes sur les Mac Intel
  9. Après le redémarrage, connectez-vous et vérifiez la mise à jour en allant dans le menu Apple > À propos de ce Mac — vous devriez voir « macOS Tahoe 26.3 (25D125) »

Méthode Terminal (pour les utilisateurs avancés)

Si vous préférez mettre à jour via la ligne de commande :

# Vérifier les mises à jour disponibles
softwareupdate --list

# Télécharger et installer macOS 26.3
softwareupdate --install --all --restart

Liste de vérification avant la mise à jour

Avant de mettre à jour, prenez ces précautions :

  • Vérifiez votre sauvegarde : Assurez-vous que Time Machine ou votre solution de sauvegarde préférée a effectué une sauvegarde réussie dans les dernières 24 heures
  • Vérifiez l'espace disque : Vous avez besoin d'au moins 15 Go libres pour la mise à jour. Ouvrez le menu Apple > À propos de ce Mac > Stockage pour vérifier
  • Mettez à jour les applications tierces : Vérifiez les mises à jour des applications critiques (en particulier les logiciels de sécurité, les clients VPN et les outils de virtualisation) qui pourraient nécessiter des correctifs de compatibilité 26.3
  • Documentez l'état actuel : Notez votre version actuelle de macOS (menu Apple > À propos de ce Mac) au cas où vous auriez besoin de signaler des problèmes
  • Branchez votre Mac : Si vous mettez à jour un ordinateur portable, connectez-le à l'alimentation. Les installations de mise à jour peuvent échouer sur batterie si la charge est inférieure à 50 %
  • Internet stable : Le téléchargement fait 1,1 à 2,8 Go. Assurez-vous d'avoir une connexion fiable

Vérification après la mise à jour

Après l'installation de macOS 26.3 :

  1. Vérifiez le numéro de build : Menu Apple > À propos de ce Mac devrait afficher « 26.3 (25D125) »
  2. Vérifiez les mises à jour de sécurité : Ouvrez Réglages Système > Général > Mise à jour de logiciels > Mises à jour automatiques et assurez-vous que tout est activé
  3. Testez les flux de travail critiques : Lancez vos applications les plus utilisées et vérifiez qu'elles fonctionnent correctement
  4. Vérifiez Time Machine : Ouvrez Réglages Système > Général > Time Machine et confirmez qu'une sauvegarde démarre dans les 15 minutes suivant la mise à jour
  5. Testez les appareils externes : Si vous utilisez des écrans externes, des interfaces audio ou des docks Thunderbolt, vérifiez leur bon fonctionnement

Ce qu'il faut attendre de macOS 26.4

Avec macOS 26.3 livré, l'attention se tourne désormais vers la prochaine mise à jour ponctuelle majeure. Voici ce que nous savons et ce que nous pouvons raisonnablement attendre :

Calendrier prévu

Basé sur la cadence historique de publication d'Apple pour les mises à jour ponctuelles de macOS :

JalonDate prévue
macOS 26.4 Bêta 1 (développeurs)Fin février 2026 (semaine du 23 fév.)
macOS 26.4 Bêta 2Début mars 2026
macOS 26.4 Bêta publique 1Mi-mars 2026
macOS 26.4 Bêta 3–4Mars–avril 2026
macOS 26.4 Release CandidateDébut avril 2026
macOS 26.4 Publication publiqueMi-avril 2026

Fonctionnalités et correctifs attendus

Améliorations de Siri (Retardées depuis 26.2 et 26.3) :

La fonctionnalité la plus attendue dans macOS 26.4 est la prochaine phase d'améliorations de Siri sous la bannière Apple Intelligence. Initialement prévues pour 26.2, puis 26.3, Apple a repoussé ces améliorations à plusieurs reprises :

  • Conscience de l'écran : Siri pourra voir et comprendre ce qui est à l'écran, permettant des demandes comme « envoie ça à maman » pendant que vous regardez une photo
  • Intégration App Actions : Siri pourra effectuer des actions dans les applications tierces (par ex., « crée un nouveau projet dans Notion appelé Planification T1 »)
  • Contexte conversationnel : Siri maintiendra le contexte à travers plusieurs échanges, permettant des questions de suivi sans répéter le contexte
  • Contexte personnel : Siri référencera vos e-mails, messages et calendrier pour fournir des réponses personnalisées

Ces fonctionnalités ont été présentées dans les sessions WWDC et les premiers builds bêta mais ont été retirées avant chaque publication en raison de préoccupations de fiabilité. Apple semble adopter une approche prudente, probablement influencée par la mauvaise réception des premiers produits d'assistants IA des concurrents.

Correctif de redimensionnement de fenêtres (Espérons-le) :

Étant donné que le correctif était apparemment assez prêt pour être listé dans les notes de version 26.3, il est raisonnable de s'attendre à ce qu'il soit livré en 26.4. La documentation développeur d'Apple liste désormais explicitement ceci comme un « problème connu » ciblé pour la prochaine version.

Autres changements attendus :

  • Améliorations supplémentaires de la stabilité de WindowServer
  • Affinements continus de la pile Bluetooth
  • Options d'accessibilité Liquid Glass supplémentaires
  • Possibles nouveaux outils d'écriture Apple Intelligence
  • Nouvelles capacités du framework MPSHost liées à l'inférence ML sur appareil
  • Support linguistique étendu pour les fonctionnalités Apple Intelligence

Tests bêta

Si vous souhaitez tester les bêtas de macOS 26.4 :

  1. Inscrivez-vous au Apple Beta Software Program
  2. N'installez pas de bêtas sur votre machine de travail principale
  3. Utilisez un volume APFS séparé ou un Mac de test dédié
  4. Signalez les bugs via l'application Feedback Assistant
  5. Faites des sauvegardes complètes avant d'installer une bêta

Conclusion

macOS Tahoe 26.3 est une mise à jour essentielle en matière de sécurité que chaque utilisateur de Mac devrait installer rapidement. Le zero-day activement exploité dans dyld (CVE-2026-20700) à lui seul justifie une mise à jour immédiate, et les 51 correctifs de vulnérabilités supplémentaires à travers le noyau, WebKit, Bluetooth, le bac à sable et d'autres composants fondamentaux répondent à une accumulation significative de risques de sécurité.

Le correctif de redimensionnement de fenêtres retiré est décevant mais reste finalement une note de bas de page mineure comparée à l'urgence de sécurité. La décision d'Apple de retirer un correctif qui n'était pas prêt plutôt que de livrer un correctif défectueux est sans doute la bonne décision, même si la communication autour — modifier silencieusement les notes de version publiées — n'a pas été gérée avec élégance.

Pour l'expérience macOS Tahoe dans son ensemble, 26.3 représente un progrès incrémental. Les améliorations d'accessibilité, les mises à jour d'applications et les changements de framework en coulisses contribuent à un système d'exploitation plus poli, même si des problèmes persistants comme la fuite de mémoire WindowServer et les problèmes de connectivité Bluetooth continuent d'affecter une portion significative des utilisateurs.

Le chemin à suivre mène à macOS 26.4, qui promet les améliorations de Siri longtemps retardées et, espérons-le, le correctif de redimensionnement de fenêtres qui a été annoncé puis retiré. D'ici là, mettez à jour vers 26.3 pour les avantages de sécurité, soyez conscient des problèmes connus et envisagez les contournements tiers décrits ci-dessus pour les problèmes qui persistent.

Articles connexes

Cet article sera mis à jour au fur et à mesure que de nouvelles informations seront disponibles sur les problèmes post-publication de macOS 26.3 et le calendrier bêta de macOS 26.4. Dernière mise à jour : 12 février 2026.