Ouvrir le menu principal

MacGeneration

Recherche

Apple corrige une faille dans iTunes et iCloud pour Windows

Mickaël Bazoge

vendredi 11 octobre 2019 à 16:30 • 6

Logiciels

L'application iTunes et l'utilitaire iCloud pour Windows présentaient une faille de sécurité qu'Apple a bouchée en début de semaine. Cette vulnérabilité, présente au sein du composant Bonjour de ces deux logiciels, permettait à des malandrins d'infecter l'ordinateur de leur victime avec un ransomware, le tout sans lever les soupçons des mécanismes de protection du système d'exploitation. Et pour cause, les logiciels d'Apple pour Windows sont dûment signés et (habituellement) bons pour le service.

Les chercheurs de Morphisec, qui ont alerté Apple en août, donnent quelques explications techniques sur cette faille ― un bête problème de guillemets dans le chemin vers un composant logiciel. Cette vulnérabilité a été exploitée au profit du rançongiciel BitPaymer, qui a trouvé une place au chaud sur les PC d'une entreprise de l'industrie automobile.

Apple a donc corrigé le problème avec iTunes 12.10.1 et iCloud 7.14 pour Windows. Les utilisateurs qui auraient installé puis désinstallé iTunes sur leurs PC sont invités à vérifier si Bonjour est toujours présent (le désinstalleur iTunes ne supprime pas automatiquement Bonjour). Morphisec est tombé sur d'autres failles rapportées au constructeur qui, espérons-le, va s'en occuper.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Test du Slim Solar+ K980 de Logitech : un clavier solaire sans port USB-C, est-ce une bonne idée ?

18/10/2025 à 11:00

• 13


Apple Watch Ultra 3 : l’écran reste actif même en veille, la preuve en vidéo

18/10/2025 à 10:02

• 13


L’iPhone 17 Pro Max qui rit, l’iPhone Air qui pleure : Apple réajuste ses commandes

18/10/2025 à 10:02

• 113


Sortie de veille : notre premier avis sur les MacBook Pro, iPad Pro et Vision Pro M5

18/10/2025 à 08:00

• 1


DearMob : la solution pour sauvegarder, transférer et gérer votre iPhone sans contrainte (offre licence à vie) 📍

17/10/2025 à 23:00

• 0


Le premier iPhone pliable d’Apple attendrait finalement 2027

17/10/2025 à 21:34

• 48


40 000 cartes SIM saisies dans une ferme de serveurs destinées aux arnaques par SMS en Europe

17/10/2025 à 18:30

• 36


Journal passe à la vitesse supérieure avec macOS Tahoe et iPadOS 26

17/10/2025 à 17:30

• 13


Apple va diffuser la Formule 1 aux États-Unis pour les cinq années à venir

17/10/2025 à 16:47

• 51


L’Union européenne veut la fin des chargeurs à câbles USB-C soudés

17/10/2025 à 16:47

• 127


Avec la puce M5, Apple reprend la tête des benchmarks nettement devant la concurrence

17/10/2025 à 16:40

• 82


macOS Tahoe : la liste (quasi) complète des nouveautés publiée par Apple

17/10/2025 à 14:58

• 21


Les Freebox ne gèrent pas encore SMB comme Apple le demande pour Time Machine

17/10/2025 à 11:47

• 41


Le sens du détail d’Apple ralentit l’aiguille de l’app Horloge quand le mode économie d’énergie est actif sous iOS 26.1 🆕

17/10/2025 à 10:16

• 33


Pourquoi utiliser un NAS ? Tout ce qu'il faut savoir sur les fonctions de sauvegarde, synchronisation, VPN…

17/10/2025 à 09:57

• 38


Apple s’apprêterait à s’emparer des droits de la F1 aux USA ce week-end

17/10/2025 à 09:00

• 15