Mac : une faille critique de macOS donne un accès root aux pirates

Une faille critique de sécurité est présente sur tous les Macs, même les plus récents. Celle-ci se trouve au niveau de la commande sudo, qui donne un accès administrateur à son utilisateur, et concerne également les machines sous Linux. En l'exploitant, un hacker peut donc prendre entièrement le contrôle de l'ordinateur.

Macbook hacking
Crédits : Unsplash

La commande sudo est bien connue des utilisateurs Linux. Elle permet en effet de gagner un accès administrateur sur l'ordinateur et, par conséquent, d'effectuer de nombreuses opérations pour modifier le système en profondeur. Mais les appareils sous Unix ne sont pas les seuls à mettre à disposition cette commande, puisque les ordinateurs équipés de macOS l'utilisent également. Ce qui veut donc dire que si une faille dans la commande elle-même existe, les propriétaires de Macs seront eux aussi concernés.

C'est justement le cas d'une faille découverte la semaine dernière par les chercheurs en sécurité de Qualys, qu'ils ont baptisée CVE-2021-3156. Ces derniers ont en premier lieu inspecté les systèmes Linux, et particulièrement les distributions Ubuntu, Debian et Fedora. Aujourd'hui, ils déclarent que la faille concerne également tous les Macs, même les plus récents ayant fait la mise à jour vers macOS Big Sur. Et il y a de quoi s'inquiéter : un hacker peut en théorie déclencher un “dépassement de tas” en modifiant les variables d'origine de la commande, et ainsi gagner un accès administrateur au système.

À lire également – Google publie une liste de failles qui touchent tous les Macs, iPhone, iPad, Apple TV et Apple Watch

Une faille met en danger tous les Macs

On est donc loin de ce bug agaçant bloque les utilisateurs sur l’écran de veille. En prenant possession de tous les droits sur le Mac de leur victime, les hackers pourront sans problème installer un malware, récupérer des données sensibles voir rendre complètement hors de contrôle l'ordinateur. Les chercheurs de Qualys expliquent que, pour ce faire, il n'a qu'à accéder aux commandes en faisant télécharger une application malveillante, ou en forçant le passage sur des systèmes peu sécurisés.

Pour l'heure, les différents patchs déployés par Apple ne peuvent rien contre cette faille importante. Les chercheurs ont indiqué avoir informé la firme du problème. Cette dernière n'a pas souhaité commenter. Mais il est fort à parier qu'elle trouvera rapidement une solution, comme elle le fait souvent lorsqu'une faille de sécurité est dévoilée au grand jour. Cela a notamment été le cas pour la dernière mise à jour d'iOS 14.4 qui a corrigé trois problèmes de sécurité.

Source : ZDNet


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le sol de Mars pourrait tuer des microbes terrestres et compliquer la colonisation

Le sol de Mars pourrait être bien plus hostile que prévu. Des scientifiques ont découvert qu’il peut rapidement neutraliser certains microbes venus de la Terre. Un problème potentiel pour les…

Le forum LeakBase démantelé par Europol, un géant de la cybercriminalité disparaît

Europol annonce le démantèlement de LeakBase, un important forum servant aux pirates à divulguer des données personnelles volées. Une action coordonnée dans plusieurs pays a permis des arrestations et des…

L’application Téléphone de votre mobile Android reçoit enfin cette option attendue

Il est désormais possible de créer sa propre carte d’appel dans l’app Téléphone d’Android, en plus de celles pour ses contacts. Elle s’affiche sur l’écran des personnes qui cherchent à…

BYD enterre le thermique avec sa nouvelle batterie qui récupère 700 km en 5 minutes

La recharge des voitures électriques pourrait franchir un cap spectaculaire. BYD annonce une batterie capable de récupérer jusqu’à 700 km d’autonomie en moins de 5 minutes. Faire le plein pourrait…

Samsung Galaxy S26 chez SFR : jusqu’à 400€ de remise sur la gamme, mais l’offre s’arrête le 10 mars !

SFR lance une offre de précommande sur toute la gamme Samsung Galaxy S26 jusqu’au 10 mars 2026. Au programme : jusqu’à 400€ de remise cumulée, un forfait illimité sans engagement…

MacBook Neo : où le précommander au meilleur prix ?

Apple vient d’annoncer un tout nouveau MacBook qui vient compléter la gamme avec un tarif bien plus accessible. Après le MacBook Air et le MacBook Pro, voici MacBook Neo. Son…

87 % des emails ne sont pas rédigés par des humains

Une récente étude établit qu’environ 87 % des emails envoyés dans le monde ne sont pas rédigés par des humains, mais proviennent de systèmes automatisés. Notre rapport aux emails a…

Le puissant MacBook Pro M1 de 13 pouces passe à 579 € seulement, et ça n’est pas une erreur de prix !

Vous rêvez de vous offrir un MacBook Pro, mais les modèle récents sont bien trop chers ? En faisant le choix du reconditionné, vous pouvez trouver des pépites à prix…

Le CMF Phone 2 Pro devient encore moins cher : l’un des meilleurs rapports qualité-prix du moment

Déjà considéré comme l’un des meilleurs smartphones à moins de 250 €, le CMF Phone 2 Pro est encore plus abordable en ce moment grâce à une double réduction. Les…

Il double l’autonomie de son smartphone Galaxy en remplaçant lui-même la batterie, Samsung devrait s’en inspirer

Le YouTubeur Scotty Allen s’est encore lancé un défi étrange : changer lui-même la batterie de son Galaxy Z TriFold. Mais pas avec n’importe quel modèle : avec une des…