Un bogue et non une faille

Christophe Laporte |
Il y a une dizaine de jours, plusieurs instituts de sécurité se faisaient l'écho d'une soi-disant faille de sécurité causée par une erreur dans com.apple.AppleDiskImageController lors de l’analyse de fichiers au format DMG non conforme. Visiblement, certains sont allés une fois de plus un petit vite en besogne. Ce problème de DMG est plus un bogue qu'autre chose. S'il se produit, Mac OS X plante, point, rien d'autre n'est possible. Sur son blog, lastair J. Houghton démontre que le bogue ne permet en aucun de prendre le contrôle à distance d'un Mac, ou d'exécuter du code à distance. En aucun cas également le code ne permet de corrompre la mémoire manipulée par le kernel. En résumé, l'utilisateur n'a pas grand-chose à craindre d'un point de vue sécurité. (merci à Hakime pour son aide)
Accédez aux commentaires de l'article