MacOS en proie à une faille critique : des millions d’appareils à risque

Pc-secours peut vous conseiller sur le choix du système d'exploitation de votre ordinateur.
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Vous dialoguez directement avec un professionnel de l’informatique.
Les pirates s’intéressent de plus en plus à l’environnement Mac et Apple alerte ainsi sur la découverte d’une vulnérabilité au sein de MacOS.
Une faille critique vient d’être repérée sur MacOS, le système qui anime les ordinateurs d’Apple. Et une fois n’est pas coutume, c’est un chercheur en cybersécurité de Microsoft, Jonathan Bar Or qui a mis le doigt sur la faille en question..
Une faille jugée critique
La faille a été découverte le 27 juillet 2022 et baptisée Achilles, estampillée CVE-2022-42821. Ce n’est que récemment que Microsoft Security Threat Intelligence a communiqué sur cette dernière. La vulnérabilité réside dans le système Gatekeeper d’Apple qui peut être contourné, or sa fonction principale est d’authentifier les logiciels téléchargés depuis le navigateur sur l’ordinateur.
Lorsque des applications sont téléchargées en dehors de l’App Store, macOS vérifie automatiquement la signature d’identification du développeur afin de s’assurer qu’il provient bien d’un développeur identifié et qu’il n’a pas été modifié. Cela permet, en théorie, de garantir un blocage à la source des logiciels vérolés.
La porte ouverte à tous les malwares
Néanmoins, une faille permet de bloquer l’ajout d’un fichier à l’ACL (Access Control List), à partir de quoi il n’est plus identifié comme « non vérifié » et peut contourner le processus GateKeeper. On peut alors modifier des fichiers à loisir et y ajouter toute sorte de malware sans alerter le système de sécurité d’Apple.
La diffusion de malwares peut ainsi prendre une échelle industrielle et représenter un risque réel pour des millions d’utilisateurs.
Apple a travaillé sur un correctif intégré dans les versions de macOS 13, macOS 12.6.2 et macOS 1.7.2 le 13 décembre dernier. Si vous n’avez pas procédé à la mise à jour de votre mac depuis le 13 décembre, il devient urgent d’y procéder.
Source : generation-nt.com

La maintenance de Windows 10 21H1 va s’arrêter, que faut-il savoir ?
La maintenance de Windows 10 21H1 va s’arrêter, que faut-il savoir ?Windows 10 fait toujours partie du catalogue Microsoft. Ce système d’exploitation est pris en charge jusqu’en octobre 2025. En attendant cette date fatidique, le géant abandonne progressivement les...

Outlook, Thunderbird : attention à ce nouveau virus qui veut voler vos compte mails
Outlook, Thunderbird : attention à ce nouveau virus qui veut voler vos compte mails.Un virus qui en veut à vos identifiants et mots de passe vient d'être repéré par des chercheurs en cybersécurité en ce mois de novembre 2022. Pour l'heure, il cible avant tout les...

Windows 11 : Microsoft retente l’intégration de pub
Windows 11 : Microsoft retente l'intégration de pubMicrosoft a de la suite dans les idées avec une nouvelle itération de sa publicité dans Windows 11 et le menu Démarrer. Encore une fois, Microsoft expérimente de la publicité déguisée pour ses propres produits et...

Windows est victime d’une faille de sécurité vieille de 10 ans, attention à CVE-2013-3900
Windows est victime d’une faille de sécurité vieille de 10 ans, attention à CVE-2013-3900Windows est victime d’une défaillance de sécurité vieille de 10 ans. Des logiciels malveillants l’exploitent actuellement. Un correctif est pourtant disponible. Le système...


