Ouvrir le menu principal

MacGeneration

Recherche

Après dyld, découverte d'une nouvelle faille d'élévation des privilèges dans OS X Yosemite

Mickaël Bazoge

lundi 17 août 2015 à 09:00 • 29

macOS

OS X 10.10.5 a été l’occasion pour Apple de boucher de multiples failles dans le système d’exploitation, et notamment la vulnérabilité dyld qui commençait à être exploitée par des malandrins pour installer des adwares dans les Mac infectés (lire : OS X 10.10.5 est disponible et corrige de très nombreuses failles). Mais les ingénieurs d’Apple n’ont pas le temps de se reposer sur leurs lauriers, puisqu’une nouvelle faille de type élévation des privilèges a été repérée par un développeur italien, Luca Todesco.

Cliquer pour agrandir

À l’instar de dyld (qui était du même type), cette nouvelle vulnérabilité baptisée tpwn touche toutes les versions d’OS X Yosemite, y compris 10.10.5, mais pas El Capitan dont les mécanismes de sécurité ont été renforcés (lire : System Integrity Protection et chiffrement : comment Apple a bétonné OS X El Capitan) ; le développeur assure toutefois qu’il est « faux » de dire que les fonctions d’El Capitan protègent l’OS de la faille. Quoi qu’il en soit, en attendant d’avoir l’heure juste, celle-ci permet à un pirate de prendre le contrôle d’un Mac sans avoir besoin du mot de passe administrateur.

Le développeur n’a pas pris la peine de prévenir Apple avant de dévoiler sa découverte hier, ce qui va permettre à quiconque de mal intentionné de l’exploiter pour piéger des ordinateurs Apple.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le démarrage rapide pour les Mac arrivera avec macOS 15.4 et iOS 18.4

08:35

• 10


Apple explique qu'il n'y a pas de puces Ultra pour toutes les générations, et donc pas d'Apple M4 Ultra

05/03/2025 à 21:30

• 25


Devant les incertitudes diplomatiques, l’Italie reconsidère son partenariat avec SpaceX

05/03/2025 à 21:00

• 112


Test de l’iPhone 16e : pour tout le monde, ou presque

05/03/2025 à 20:51

• 21


Google insère de l’IA dans les recherches, pour concurrencer Perplexity

05/03/2025 à 20:15

• 12


Apple abandonne les MacBook Air M2 et M3

05/03/2025 à 19:00

• 25


Brother force une mise à jour de firmware qui dégrade la qualité d'impression avec du toner compatible

05/03/2025 à 18:15

• 59


Mac un peu, beaucoup, accessoirement... voici les meilleures offres pour ce printemps !

Partenaire


Coup d'œil aux nouveaux bracelets printemps-éte 2025 d'Apple

05/03/2025 à 17:48

• 12


Jusqu'à 220 € d'augmentation sur le prix des options pour Mac

05/03/2025 à 17:48

• 28


Apple présente le processeur M3 Ultra, sa meilleure puce mais avec une génération de retard

05/03/2025 à 17:00

• 11


Refurb : baisse des prix sur tous les MacBook Air M1 à M3

05/03/2025 à 16:14

• 2


Le MacBook Air améliore sa webcam et passe à la puce M4 pour 100 € de moins

05/03/2025 à 15:17

• 85


Apple annonce des Mac Studio avec M4 Max et M3 Ultra

05/03/2025 à 15:09

• 28


Quand Apple oublie de facturer les options (SSD, RAM…) sur les Mac mini M4 et les Mac Pro 🆕

05/03/2025 à 15:04

• 132


Apple Intelligence : tous les Mac et iPad sont compatibles à deux exceptions près

05/03/2025 à 12:29

• 70