Ouvrir le menu principal

MacGeneration

Recherche

« Shrootless », une faille dans SIP découverte par Microsoft

Mickaël Bazoge

vendredi 29 octobre 2021 à 21:15 • 21

macOS

SIP n'est pas la panacée pour éviter les attaques des malandrins. Ce système de protection de l'intégrité de macOS (SIP), présent depuis 2015 et macOS El Capitan, est une mesure qui empêche les applications d'avoir tous les droits sur le Mac, y compris quand celles-ci possèdent les droits root. Il est possible de désactiver SIP, c'est une opération aux risques et périls de l'utilisateur.

SIP n'est pas une barrière étanche, comme le démontre l'équipe de recherche en sécurité de Microsoft, qui a découvert une brèche dans le système baptisée « Shrootless » et numérotée CVE-2021-30892. Elle a été heureusement corrigée par Apple avec macOS Monterey (macOS 12.0.1), sur Big Sur avec macOS 11.6.1, et sur Catalina avec la dernière mise à jour de sécurité 2021-007.

Même avec SIP activé (ce qui est le cas par défaut), certains programmes peuvent modifier des binaires systèmes avec les droits root : c'est le cas des installeurs d’Apple et du Mac App Store. Ces autorisations temporaires pouvaient être exploitées par des brigands comme mécanisme d'élévation de privilèges. Ce qui en retour aurait pu leur permettre de réaliser des opérations dans le dos de l'utilisateur. Qu'on se réjouisse, ce n'est désormais plus le cas.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple réactive automatiquement Apple Intelligence avec iOS 18.3.2 et macOS 15.3.2

10:00

• 2


Kernel Panic : Apple Intelligence va-t-elle transformer l’iPhone 16 Pro ?

07:30

• 3


iOS 18.3.2 est disponible pour corriger une faille liée à WebKit 🆕

06:35

• 39


Prise en main de la Smart Lock Pro de Nuki, une Ultra qui ne demande pas de changer de cylindre

06:35

• 17


Le Mac Studio 2025 n'a pas de mode Performance, et ce n'est pas grave

11/03/2025 à 22:53

• 6


macOS 15.3.2 est de sortie, avec Safari 18.3.1

11/03/2025 à 21:08

• 10


B&You Pure fibre : frais de mise en service exceptionnellement offerts pour cette offre jusqu’à 8 Gb/s à petit prix

11/03/2025 à 18:11

• 51


Bon plan : le Mac mini M4 avec 24 Go de RAM et SSD 512 Go à 1 000 €

11/03/2025 à 16:10

• 17


macOS 15.4 camoufle la matière grise d’Apple Intelligence

11/03/2025 à 16:00

• 9


L’excellente souris ergonomique Logitech Lift à partir de 37 €, son prix le plus bas

11/03/2025 à 14:36

• 17


Antitrust : Google doit vendre Chrome, mais pas Android

11/03/2025 à 11:00

• 68


Bouygues Telecom a connu une grosse panne en tout début de matinée

11/03/2025 à 10:20

• 28


L’app carte Vitale activable partout en France… pour les utilisateurs de France Identité

11/03/2025 à 10:11

• 122


Le fond d’écran bleuté du MacBook Air M4 est déjà dans la nature

11/03/2025 à 09:24

• 10


Les nouveaux MacBook Air et Mac Studio auraient une mise jour dédiée pour macOS Sequoia

11/03/2025 à 07:30

• 4


Évitez l’augmentation de prix de Microsoft 365 avec cette licence à vie de Microsoft Office 📍

11/03/2025 à 00:02