Microsoft découvre une faille de sécurité importante sur les ordinateurs Mac d’Apple

Les chercheurs en sécurité de Microsoft ont découvert une vulnérabilité non pas dans Windows, mais bien sur macOS, le système d’exploitation utilisé par les ordinateurs d’Apple.

xloader malware compatible macos et windows
Crédit : Unsplash

La faille, nommée Migraine et répertoriée sous le nom de CVE-2023-32369, permet aux attaquants disposant de privilèges root de contourner d’importantes mesures de sécurité et d’accéder aux données privées d’une victime. La vulnérabilité a été signalée à Apple par l’équipe de Microsoft, et Apple a depuis publié des mises à jour de sécurité pour résoudre le problème. Ces mises à jour, publiées le 18 mai, sont macOS Ventura 13.4, macOS Monterey 12.6.6 et macOS Big Sur 11.7.7. Ce n’est d’ailleurs pas la première fois qu’une telle faille est signalée par Microsoft.

Le mécanisme de sécurité en question est appelé System Integrity Protection (SIP), ou “sans racine”. Il empêche les logiciels potentiellement dangereux de modifier des fichiers et des dossiers spécifiques en imposant des restrictions au compte utilisateur root et à ses capacités dans les zones protégées du système d’exploitation.

Lire égalementLe terrible ransomware LockBit cible désormais les Mac d’Apple, une première

macOS est moins sécurisé qu’on peut le penser

Le SIP garantit que seuls les processus signés par Apple ou possédant des droits spéciaux peuvent apporter des modifications aux composants protégés de macOS. La désactivation de SIP nécessite de redémarrer le système et de démarrer à partir de macOS Recovery, ce qui ne peut être fait qu’avec un accès physique à un appareil compromis.

Cependant, les chercheurs de Microsoft ont découvert que les attaquants disposant de droits d’accès peuvent contourner le SIP en exploitant l’utilitaire macOS Migration Assistant. En utilisant AppleScript pour automatiser le processus de migration et en ajoutant une charge utile malveillante à la liste des exclusions de SIP, les attaquants peuvent lancer leur code sans redémarrer le système ou démarrer à partir de macOS Recovery.

Le contournement de SIP présente des risques importants, car il permet aux codes malveillants d’avoir des impacts étendus, notamment en créant des logiciels malveillants qui ne peuvent pas être facilement supprimés. Il élargit également la surface d’attaque, permettant potentiellement aux attaquants d’altérer l’intégrité du système, d’exécuter un code de noyau arbitraire et d’installer des rootkits pour cacher des fichiers malveillants.

En outre, le contournement du protocole SIP permet également de contourner les politiques de transparence, de consentement et de contrôle (TCC), qui protègent les données des utilisateurs. Les attaquants peuvent remplacer les bases de données TCC et obtenir un accès illimité aux informations privées de la victime.


Réagissez à cet article !

Demandez nos derniers articles !

Samsung Galaxy A56 : le smartphone passe à prix mini pendant cette vente flash, vite !

Habituellement proposé à prix attractif, le Samsung Galaxy A56 est encore plus intéressant durant le French Week. Vous pouvez en effet l’avoir à 264 € seulement au lieu de 499…

PS6 portable : on a un aperçu de ses performances, le PSSR 3 aura un rôle important à jouer

De nouvelles informations nous parviennent quant aux caractéristiques techniques et aux performances de la PS6 portable à venir. Sony compte beaucoup sur le PSSR 3 pour que la console délivre…

Meilleur purificateur d’air : quel modèle choisir pour retrouver un air sain chez soi ?

Nous sommes tous conscients des problèmes de pollution atmosphérique de l’air extérieur avec notamment la circulation des voitures et des camions. Mais quand on est chez soi, on se sent…

Google s’attaque enfin à ce défaut du Pixel qui arrangeait bien les voleurs

Se faire voler son smartphone est déjà une mauvaise nouvelle. Sur un Google Pixel, le voleur peut en plus empêcher toute localisation en quelques secondes, sans jamais déverrouiller l’appareil. Une…

GTA 6 : Rockstar annonce l’album officiel, lui aura droit à une sortie en physique, contrairement au jeu

Rockstar ne sort pas d’un jeu le 19 novembre 2026. GTA 6 sera accompagné de son propre album de musique officiel, contenant pas moins de 34 pistes. On le sentait…

One UI 9 : Samsung annonce la date officielle de déploiement de la mise à jour sur les Galaxy S25, Z Fold 7 et Flip 7

Après des mois de test en bêta, le déploiement de la version finale de One UI 9 a enfin commencé. Après un premier lancement auprès des Galaxy S26 hier, Samsung…

L’iPhone Duo devait freiner le Samsung Galaxy Z Fold 8, c’est tout l’inverse qui se produit

L’arrivée d’Apple sur le marché des smartphones pliables promettait de rebattre les cartes. Beaucoup s’attendaient à voir le Samsung Galaxy Z Fold 8 ralentir après la présentation de l’iPhone Duo….

L’iPhone 14 passe à 287,99 € seulement avec ce code, mais l’offre expire bientôt

Vous souhaitez acheter un iPhone, mais les derniers modèles sortis sont trop chers ? Ce bon plan est fait pour vous. L’ iPhone 14 est aujourd’hui encore un modèle puissant…

iOS 27 : attention, un bug bloque complètement votre iPhone (mais il existe une solution)

Des utilisateurs ont découvert qu’en reproduisant rapidement une série précise de mouvements, il est possible de complètement bloquer son iPhone sous iOS 27. Apple n’a pas encore reconnu l’existence du…

Redmi Note 15 Pro+ : la version 512 Go du smartphone perd près de 200 €

Le Redmi Note 15 Pro+ est l’un des milieux de gamme les plus aboutis de Xiaomi. Son prix est en forte baisse en ce moment grâce aux offres AliExpress de…