Pour gérer vos consentements :
Categories: Sécurité

Tom Ferris met à jour 7 failles dans MacOS

Les fans d’Apple vont encore gueuler, mais la réalité des faits est bien là. MacOS X n’est visiblement pas (plus ?) la forteresse sécuritaire décrite par ses utilisateurs.

Il y a d’abord l’émergence de premiers virus s’attaquant au système d’exploitation à la pomme. Mais cette menace est encore peu inquiétante. L’angoisse vient plutôt de la multiplication des failles critiques impactant l’OS. Apple, contrairement à Microsoft, a toujours fait preuve de réactivité face à la découverte de ces failles en publiant très vite des correctifs. Mais aujourd’hui, les découvertes de vulnérabilités se multiplient. Il faut dire que les pirates s’intéressent de plus en plus à la pomme à mesure où sa part de marché commence enfin à frémir. Dernier exemple en date avec la mise à jour de pas moins de 7 failles dans MacOS X par le spécialiste Tom Ferris, dont les faits d’armes ne sont plus à prouver. « Il semble que ce système d’exploitation prétendument ‘solide comme un roc’ [NDLR: expression utilisée par Apple pour présenter son OS] présente quelques faiblesses », écrit le spécialiste sur son site… La brèche la plus importante touche le navigateur Safari et permet d’exécuter à distance un code sur le système, ou de provoquer un plantage du navigateur. Ce qui ouvre grand la porte aux attaques par Ddos (déni de service), mode opératoire apprécié des pirates. Tom Ferris a également démontré qu’un pirate peut utiliser un fichier image au format Tiff, BMP ou Gif pour causer un plantage de l’éditeur ou du visualiseur d’images. La gestion des fichiers compressés en Zip pose également problème. Il est possible selon le spécialiste en sécurité informatique de faire planter des applications ou d’exécuter un code arbitraire en exploitant un bug dans la manière dont MacOS X gère ce type de fichiers. Tom Ferris a transmis le fruit de ses découvertes à Apple qui indique que les correctifs seront disponibles dans la prochaine mise à jour de sécurité.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

3 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

3 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

3 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

4 jours ago