Ouvrir le menu principal

MacGeneration

Recherche

Une faille dans sudo permet de prendre le contrôle du Mac

Stéphane Moussie

mercredi 03 février 2021 à 18:30 • 57

macOS

Découverte à l'origine sur Linux, une faille dans la commande sudo (CVE-2021-3156), qui permet d'exécuter d'autres commandes avec tous les droits, affecte aussi la sécurité du Mac. À l'aide d'une méthode nommée heap overflow qui s'attaque à la mémoire temporaire, des chercheurs de Qualys ont trouvé comment exploiter sudo sans mot de passe pour s'arroger les droits administrateur de l'ordinateur.

La vulnérabilité est présente depuis au moins 10 ans, mais elle n'a été découverte que récemment. Pour être exploitée, elle demande d'avoir accès au système, ce qui limite les risques immédiats, même si un malandrin peut s'appuyer sur l'installation d'un malware pour parvenir à ses fins.

Comme le rapporte ZDNet, plusieurs chercheurs en sécurité ont confirmé la présence de la faille sur Mac (Intel et Apple Silicon), y compris sur macOS Big Sur 11.2 sorti cette semaine. Contacté par le site, Apple s'est refusé à tout commentaire, mais on imagine qu'un correctif est en préparation.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Clap de fin pour Mythic Quest, qui voit son épisode final modifié pour mieux clore la série

21:30

• 5


Un support pour Mac mini M4 qui en bouche un coin(-coin)

20:45

• 12


Redonnez vie à vos photos floues : l'IA d’Aiarty passe à la vitesse supérieure 📍

18:01

• 0


Choosy permet de choisir un navigateur web différent en fonction du lien à ouvrir

18:00

• 12


Doom, Mario, Civilization : les IA génératives peuvent-elles terminer des jeux des années 90 ?

17:30

• 6


Les agences immobilières peuvent intégrer DossierFacile sur leur site

15:04

• 5


Assistant d’évaluation : un rapport de bug peut servir à entraîner Apple Intelligence

12:43

• 3


macOS 15.4 ne blanchit plus le fond de l'écran

12:05

• 4


Promo : jusqu'à 10 % de remise sur les MacBook Pro et MacBook Air M4

10:56

• 6


Netflix augmente ses prix en France sur fond de bons résultats

08:11

• 183


Les dernières publicités de Beats vantent avec humour les mérites des nouveaux câbles colorés de la marque

08:03

• 23


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

17/04/2025 à 23:58

• 0


Tim Cook, plus que jamais dans les petits papiers de Donald Trump

17/04/2025 à 21:30

• 77


Guide d’achat : quel MacBook acheter en ce début 2025 ?

17/04/2025 à 20:30

• 9


Meta a réfléchi un temps à étendre l’option payante de Facebook aux USA

17/04/2025 à 20:15

• 6


Un SSD usé n'est pas une bonne solution pour préserver des données

17/04/2025 à 18:29

• 28