Microsoft découvre une faille de sécurité importante sur les ordinateurs Mac d’Apple

Les chercheurs en sécurité de Microsoft ont découvert une vulnérabilité non pas dans Windows, mais bien sur macOS, le système d'exploitation utilisé par les ordinateurs d'Apple.

xloader malware compatible macos et windows
Crédit : Unsplash

La faille, nommée Migraine et répertoriée sous le nom de CVE-2023-32369, permet aux attaquants disposant de privilèges root de contourner d'importantes mesures de sécurité et d'accéder aux données privées d'une victime. La vulnérabilité a été signalée à Apple par l'équipe de Microsoft, et Apple a depuis publié des mises à jour de sécurité pour résoudre le problème. Ces mises à jour, publiées le 18 mai, sont macOS Ventura 13.4, macOS Monterey 12.6.6 et macOS Big Sur 11.7.7. Ce n’est d’ailleurs pas la première fois qu’une telle faille est signalée par Microsoft.

Le mécanisme de sécurité en question est appelé System Integrity Protection (SIP), ou “sans racine”. Il empêche les logiciels potentiellement dangereux de modifier des fichiers et des dossiers spécifiques en imposant des restrictions au compte utilisateur root et à ses capacités dans les zones protégées du système d'exploitation.

Lire égalementLe terrible ransomware LockBit cible désormais les Mac d’Apple, une première

macOS est moins sécurisé qu’on peut le penser

Le SIP garantit que seuls les processus signés par Apple ou possédant des droits spéciaux peuvent apporter des modifications aux composants protégés de macOS. La désactivation de SIP nécessite de redémarrer le système et de démarrer à partir de macOS Recovery, ce qui ne peut être fait qu'avec un accès physique à un appareil compromis.

Cependant, les chercheurs de Microsoft ont découvert que les attaquants disposant de droits d'accès peuvent contourner le SIP en exploitant l'utilitaire macOS Migration Assistant. En utilisant AppleScript pour automatiser le processus de migration et en ajoutant une charge utile malveillante à la liste des exclusions de SIP, les attaquants peuvent lancer leur code sans redémarrer le système ou démarrer à partir de macOS Recovery.

Le contournement de SIP présente des risques importants, car il permet aux codes malveillants d'avoir des impacts étendus, notamment en créant des logiciels malveillants qui ne peuvent pas être facilement supprimés. Il élargit également la surface d'attaque, permettant potentiellement aux attaquants d'altérer l'intégrité du système, d'exécuter un code de noyau arbitraire et d'installer des rootkits pour cacher des fichiers malveillants.

En outre, le contournement du protocole SIP permet également de contourner les politiques de transparence, de consentement et de contrôle (TCC), qui protègent les données des utilisateurs. Les attaquants peuvent remplacer les bases de données TCC et obtenir un accès illimité aux informations privées de la victime.


Réagissez à cet article !

Demandez nos derniers articles !

Ninja NeverClog : l’extracteur de jus à froid passe à prix cassé avec ce code, vite !

Vous souhaitez faire vos propres jus maison ? L’excellent Ninja NeverClog vous donne la possibilité d’avoir des jus de fruits et de légumes frais en toute simplicité. Et bonne nouvelle,…

AliExpress fait chuter le prix du Ryzen 7 9800X3D : -32 % sur le processeur favori des gamers

Le Ryzen 7 9800X3D est resté longtemps hors de portée pour de nombreux gamers qui cherchaient à s’offrir l’un des meilleurs processeurs pour le jeu sans casser leur tirelire. AliExpress…

Surprise, le Samsung Galaxy Z Fold 8 n’aurait pas ces fonctionnalités que l’on était certain qu’il aurait

Une récente fuite vient de jeter un froid auprès de ceux qui attendent le Galaxy Z Fold 8. Alors qu’il paraissait logique que le prochain pliant premium de Samsung hérite…

Google accuse faussement ses propres utilisateurs pour les pousser vers un abonnement payant

Google vient de se retourner contre ses propres utilisateurs les plus fidèles. Des comptes gratuits promis pour toujours se retrouvent soudainement menacés de suppression. Le géant californien réclame un abonnement…

Marvel sur Disney+ : dans quel ordre chronologique doit-on regarder les films ?

Si vous comptez vous abonner à la plateforme Disney+ pour voir ou revoir les aventures des héros issus de l’univers Marvel, vous devez d’abord vous poser ces 2 questions :…

Croire Elon Musk sur le Cybertruck lui a coûté une nuit en prison et son pickup au fond d’un lac

Elon Musk avait promis que son Cybertruck pouvait traverser des lacs. Un Texan l’a pris au mot. Il est désormais en prison et son pickup au fond de l’eau. Les…

Les AirPods 4 sont à petit prix, mais ça ne va pas durer !

Les écouteurs d’Apple vous font de l’oeil ? Les AirPods 4 sont actuellement à prix cassé sur Amazon. Normalement en vente à 149 €, vous pouvez acheter la version sans…

La batterie du Xiaomi 17 Max tient deux fois plus longtemps que celle de l’iPhone 17 Pro Max… selon Xiaomi

Xiaomi a publié une vidéo montrant que l’autonomie de son nouveau Xiaomi 17 Max est plus de deux fois supérieure à celle de l’iPhone 17 Pro Max, pourtant endurant. Le…

Android 17 décuple les capacités des Live Updates qui s’ouvrent enfin au sport, au voyage et à la santé

Les Live Updates – ou mises à jour en direct – sont l’une des nouveautés les plus importantes introduites par Android 16 l’an dernier. Mais elles n’étaient prises en charge…

Game of Thrones : vous avez détesté la fin ? Cet acteur de la série vous explique pourquoi vous avez tort

Plusieurs années après, difficile de se remettre de la déception qu’a été la dernière saison de Game of Thrones. Pourtant, l’un des acteurs principaux de la série continue de la…