Ouvrir le menu principal

MacGeneration

Recherche

Mountain Lion : les deux grosses failles corrigées

Christophe Laporte

vendredi 13 septembre 2013 à 00:04 • 15

macOS

Si Apple a sorti un peu plus tard que prévu OS X 10.8.5 qui était attendu pour la fin août à la base (lire : 10.8.5 sur le point d'être déployé ?), c’était bien pour corriger les deux grosses failles de sécurité découvertes tout récemment.





La première concernait la commande sudo, qui permet à l'administrateur système d'autoriser d'autres utilisateurs à exécuter des commandes en tant que super utilisateur (lire : Une faille de sécurité relative à la commande sudo touche OS X). En faisant remonter l’horloge au 1er janvier 1970, il était possible d'avoir tous les droits sur la machine sans avoir à renseigner le mot de passe maître !



Sous OS X 10.8.5, lorsque vous tentez d’effectuer cette manipulation, le système vous explique gentiment que vous êtes un peu trop remonté dans le temps.



L’autre faille concernait l’API de rendu textuel CoreText. Le simple fait d’afficher une chaîne de caractères bien précise en arabe faisait planter l’application que vous étiez en train d’utiliser (lire : La chaîne de caractères qui faisait planter OS X et iOS). Là encore, ce problème a été corrigé dans 10.8.5.



On regrettera tout de même qu’il ait fallu tout un battage médiatique pour qu’Apple s’attaque à ces deux problèmes alors qu’ils lui avaient été remontés il y a plusieurs mois de ça (lire : Sécurité : Apple encore piégé par son manque de réactivité).



Le correctif de sécurité inclus dans 10.8.5, et qui a été proposé sous forme de mise à jour aux possesseurs de Snow Leopard et de Lion, corrige entre autres des failles dans Apache, Bind, PHP, le kernel d’OS X ou encore QuickTime.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Un boîtier USB4 en promotion, pour un SSD externe capable d'atteindre 3,6 Go/s

10:20

• 1


Développement : CocoaPods prépare son passage en lecture seule, prévu fin 2026

08:38

• 2


150 manuels de développement sur Mac pour retourner dans les années 1980/90

08:12

• 8


Tout savoir sur les rumeurs autour des AirPods Pro 3

07:53

• 12


Promo : -250 € sur des MacBook Air M4 de 13 et 15 pouces 🆕

07:12

• 21


Apple voudrait se débarrasser de la documentation papier, obligatoire en Europe

06:31

• 79


Bien sauvegarder son Mac en 2025 : quels disques durs, SSD ou NAS choisir ?

01/09/2025 à 23:53

• 38


Apple voudrait réessayer de robotiser ses usines et tenterait de faire payer ses sous-traitants

01/09/2025 à 22:34

• 24


Test du Razer Joro : un clavier compact plus tourné vers le PC que vers le Mac

01/09/2025 à 20:30

• 3


Install Disk Creator 2.0 facilite encore plus la création de clés d'installation de macOS

01/09/2025 à 17:45

• 16


Stay mémorise toujours l'emplacement des fenêtres et devient un freeware

01/09/2025 à 16:28

• 10


Ajoutez du stockage ni vu ni connu à votre MacBook Pro avec cette carte d’extension en promo

01/09/2025 à 16:10

• 12


L'iMac en Lego ne restera probablement qu'un très joli projet de fan

01/09/2025 à 15:26

• 12


Promo exclusive CyberGhost VPN : jusqu’à –278 € sur votre VPN pour Mac et iPhone 📍

01/09/2025 à 15:09

• 0


Droits de douane : TSMC augmenterait les prix sur ses meilleurs processeurs

01/09/2025 à 14:34

• 11


Une énième app de films piratés en tête de l’App Store 🆕

01/09/2025 à 12:56

• 57