
Introduction
Le 24 juillet 2026, Apple a publié une mise à jour silencieuse de son moteur anti-malware intégré XProtect, portant la base de règles à la version 5352. Cette diffusion couvre toutes les versions de macOS encore supportées, de macOS Sequoia jusqu’à macOS Tahoe et macOS Golden Gate.
Apple ne communique pas publiquement le détail des menaces adressées, mais l’analyse de la base YARA embarquée, rendue publique par Howard Oakley sur The Eclectic Light Company, permet d’identifier les évolutions concrètes de cette mise à jour.
Éléments impactés
- Composant : XProtect (moteur de signatures anti-malware intégré à macOS)
- Version de règles : 5352
- Date de publication : 24 juillet 2026
- Systèmes concernés : toutes les versions de macOS supportées
- Diffusion : automatique via les mécanismes de mise à jour d’Apple ; sur Sequoia, Tahoe et Golden Gate, la propagation se fait aussi via iCloud
Détails
Article — Apple has released an update to XProtect for all macOS
Source : The Eclectic Light Company (Howard Oakley) | Publication : 2026-07-24
Résumé factuel repris de l’article : la mise à jour XProtect 5352 introduit deux nouvelles règles YARA visant les familles MACOS.BOATLOAD.REWA et MACOS.BOATLOAD.REFU. Fait plus inhabituel, elle retire les règles concernant MACOS.DUBROBBER.D et MACOS.DUBROBBER.E, et amende la règle relative à MACOS.SOMA.D. Le fichier XPScripts.yr, dédié aux règles Osascript, n’est pas modifié.
Gravité : évaluation officielle non communiquée par Apple. Il ne s’agit pas d’un correctif de vulnérabilité (CVE), mais d’une mise à jour de signatures qui renforce la détection de malwares actifs et retire d’anciennes signatures devenues obsolètes ou redondantes.
Recommandations :
- Vérifier que la version 5352 est bien installée sur les Mac administrés, via À propos de ce Mac puis Rapport système > Installations, ou avec SilentKnight/SystHist pour un inventaire précis.
- Sur macOS Sequoia, Tahoe et Golden Gate, forcer la vérification en Terminal avec
sudo xprotect checket, si besoin,sudo xprotect update. - Sur les versions antérieures, si SilentKnight signale une désynchronisation, forcer l’installation via l’identifiant de mise à jour
XProtectPlistConfigData_10_15-5352. - Rester attentif aux publications ultérieures d’Apple : le retrait des règles
DUBROBBER.D/Ereste inexpliqué à ce stade et pourrait indiquer soit une consolidation dans une autre règle, soit une réévaluation du risque.
Tableau des références
| Titre de la page du support technique | URL officielle | Date de publication |
|---|---|---|
| Apple has released an update to XProtect for all macOS (The Eclectic Light Company, Howard Oakley) | https://eclecticlight.co/2026/07/24/apple-has-released-an-update-to-xprotect-for-all-macos-37/ | 2026-07-24 |
| Apple security releases (index officiel) | https://support.apple.com/en-us/100100 |
Avis de non-responsabilité : Cette publication est générée automatiquement à des fins purement informatives. Bien que les données soient issues de veilles technologiques, elles ne sauraient se substituer aux publications officielles. Pour toute décision relative à la sécurité de vos systèmes, il convient de vérifier et de valider les informations fournies en consultant directement les bulletins officiels du NIST (National Institute of Standards and Technology) et d’Apple Security.
