Ouvrir le menu principal

MacGeneration

Recherche

Microsoft détecte une faille dans le sandboxing de macOS, Apple la corrige

Mickaël Bazoge

mercredi 20 juillet 2022 à 07:00 • 9

macOS

Comme c'est très régulièrement le cas, les équipes de chercheurs en sécurité de Microsoft ont prévenu Apple de la présence d'une faille de sécurité dans macOS. Une vulnérabilité (CVE-2022-26706) corrigée mi-mai par le biais de macOS 12.4 et des mises à jour de sécurité pour Catalina et Big Sur livrées dans la foulée.

Si ce n'est pas déjà fait, appliquez donc séance tenante ces mises à jour. C'est en cherchant des moyens de détecter des macros malveillantes dans Office que Microsoft a débusqué une faille dans le sandboxing des logiciels distribués sur le Mac App Store (c'est le cas de la suite bureautique). Elle permet de se faufiler en dehors du bac à sable censé limiter l'accès aux données de l'utilisateur et au système lorsqu'une app est compromise.

L'équipe de recherche de Microsoft a mis au point deux démonstrations de validité pour exploiter la faille dont une qui pourrait tenir dans un tweet ! Alertée, Apple a travaillé sur le correctif avec l'aide des chercheurs, et tout est bien qui finit bien — pour peu que vous ayez mis à jour votre Mac, bien sûr.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Les meilleures promos du Black Friday : AirPods Pro 2 à 199 €, Magic Mouse USB-C à - 29 %…

11:31

• 23


Delicious Library disparait pour de bon

11:20

• 20


Le fabricant japonais Sanwa lance un câble Ethernet inspiré du MagSafe

10:30

• 7


NordVPN est à - 74 % avec 3 mois offerts pour le Black Friday, foncez ! 📍

09:50


Bouygues Telecom va bientôt lancer une nouvelle box

09:48

• 16


Black Friday : les meilleurs bons plans en domotique (thermostat Netatmo, ampoules Hue…)

09:41


Black Friday : les AirPods Pro 2 maintenant à 199 €, un prix jamais vu ! 🆕

09:41


Apple et la mémoire flash : des composants propriétaires coûteux mais durables

25/11/2024 à 20:30

• 7


Promotion Black Friday de Godeal24 : Microsoft Office à - 80 %, c'est maintenant !📍

25/11/2024 à 19:05


L’iPhone 17 « Air » n’aura peut-être pas de tiroir SIM, ni de téléobjectif, ni deux haut-parleurs

25/11/2024 à 19:04


Donald Trump : la méthode Tim Cook étudiée par les autres CEO de la tech

25/11/2024 à 15:08

• 38


Incogni : une promotion fantastique pour le Black Friday, foncez ! 📍

25/11/2024 à 11:35


Tim Cook revient en Chine pour la 3e fois de l'année

25/11/2024 à 11:20

• 8


Outlook, Exchange et le calendrier de Teams sont en panne

25/11/2024 à 11:11

• 14


Black Friday : de grosses remises sur les Magic Mouse (60 €) et Magic Keyboard USB-C

25/11/2024 à 10:10

• 11


Les haut-parleurs des MacBook Pro 14" et 16" Apple Silicon seront moins couteux à réparer

25/11/2024 à 09:48

• 0