Apple : grâce à Microsoft, les utilisateurs de macOS passent à côté d’une grosse vulnérabilité

Si vous êtes un utilisateur de macOS et que votre système n'est pas à jour, effectuez vite cette opération, car votre sécurité est en jeu. Microsoft a découvert une faille de l'OS d'Apple, et le correctif a déjà été publié.

macos ventura disponible 2
Un MacBook sur une table

S’il fut un temps où Apple et Microsoft étaient deux ennemis absolus, cela n’est plus vrai du tout en 2022. Jonathan Bar Or, un chercheur en sécurité informatique du géant de Redmond a trouvé une faille dans macOS, et en a immédiatement fait part aux techniciens d’Apple. Ce bug affecte macOS Ventura, macOS Big Sur (11.7.2), macOS Monterey (12.6.2).

La faille prénommée Achilles et suivie sous l’identifiant CVE-2022-42821, exploite un bug présent dans GateKeeper, un mécanisme de sécurité de macOS qui vérifie les applications téléchargées avant de les autoriser à s’exécuter. Lorsque l’utilisateur télécharge un fichier sur le Web, GateKeeper vérifie que son code a bien été approuvé par Apple, et demande confirmation à l’internaute. Les hackers peuvent tromper GateKeeper en l’empêchant d’ajouter un fichier à l’ACL (Access Control List), une liste de fichiers à placer en quarantaine s’ils sont d’origine douteuse.

La découverte de Microsoft épargne de gros déboires aux utilisateurs de Mac

En passant outre la mise en quarantaine de GateKeeper, les cybercriminels peuvent ainsi télécharger et déployer du code malicieux sur l’ordinateur cible. Selon Microsoft, les contrôles mis en place par Apple, dont le mode Isolement, qui lorsqu’il est activé élève le niveau de sécurité de macOS à son maximum pour préserver les utilisateurs des attaques les plus sophistiquées, sont inutiles contre Achilles.

Les utilisateurs de macOS aiment à dire qu’ils sont moins sujets aux attaques et aux virus parce que leur système d’exploitation est plus sûr. Comme le prouve cette nouvelle faille, la fonctionnalité GateKeeper est pourtant loin d’être une garantie de sécurité. Grâce à l’aide de Microsoft, les équipes d’Apple ont pu créer un correctif contre Achilles. Il est vivement recommandé de l’appliquer au plus vite si vous utilisez un Mac. Les ingénieurs de la firme de Redmond ajoutent : « les utilisateurs devraient appliquer le correctif, quel que soit le statut de leur mode Isolement ».

Source : Microsoft


Réagissez à cet article !

Demandez nos derniers articles !

Test Apple MacBook Neo : « oui, j’ai un coeur d’iPhone, et alors ? »

Le 4 mars, Apple a jeté un pavé dans la mare en dévoilant le MacBook Neo, son nouvel ordinateur portable. Sa principale particularité : être vendu sous la barre des…

Ces paramètres cachés d’Android vont vous donner l’impression d’avoir un téléphone flambant neuf

Vous pensez que votre smartphone Android a fait son temps ? Attendez un peu avant de le changer. En effet, l’OS de Google embarque des options méconnues qui vous donneront…

Cette photo spectaculaire de la NASA révèle la supernova la plus ancienne jamais détectée sous un nouveau jour

Les progrès scientifiques et technologiques donnent naissance à des photos spectaculaires, mais leur intérêt n’est pas seulement esthétique : ces clichés permettent parfois de découvrir des caractéristiques demeurées jusque-là invisibles. C’est…

Bon plan Shark CryoGlow : le masque LED avec technologie rafraîchissante est à prix cassé, vite !

Avec le masque LED CryoGlow de Shark, vous allez pouvoir améliorer votre routine beauté et obtenir une peau plus saine et plus éclatante en seulement quelques semaines. En plus, le…

Incroyable mais vrai : les appels vidéo à la FaceTime entre smartphones Android et iPhone bientôt disponibles

Le nouveau standard de communication RCS 4.0 va permettre des appels vidéo natifs entre Android et iOS, de la même manière que fonctionne FaceTime sur iPhone. La GSM Association (GSMA)…

Ces pirates ont trouvé une astuce redoutable pour contourner les filtres anti-phishing

Contourner les filtres anti-spam sans déclencher la moindre alerte, c’est désormais possible. Des cybercriminels exploitent une plateforme de création d’applications reconnue pour piéger les utilisateurs de Microsoft 365. Et selon…

Bose QuietComfort Ultra : l’excellent casque est de retour à prix cassé, vite !

Pour fêter l’arrivée du printemps, Boulanger organise des ventes flash exceptionnelles. Si vous cherchez un excellent casque audio en promotion, ce bon plan est fait pour vous. Normalement en vente…

TCL lance une TV RGB mini-LED, mais ce n’est pas sa meilleure nouveauté

TCL présente enfin sa gamme 2026 de télévisions. Cinq modèles attirent davantage l’attention que les autres. Un modèle QD-mini LED. Trois modèles « SQD-mini LED ». Et un dernier modèle RGB mini-LED….

TV

Android 17 : cette fonction vous empêchera de « buller », elle transforme grandement le multitâche sur smartphone

Les Google Pixel viennent de recevoir la bêta 3 d’Android 17 et la mise à jour, tout en marquant une étape cruciale dans le développement de la prochaine version majeure…

La NASA s’apprête à lancer le premier vaisseau interplanétaire à propulsion nucléaire de l’histoire

Cela fait plus de soixante ans que la NASA cherche à faire voler un vaisseau à propulsion nucléaire. L’agence vient enfin d’annoncer le lancement du premier d’entre eux vers Mars,…