Ouvrir le menu principal

MacGeneration

Recherche

La dernière version de Zoom pour macOS corrige une faille qui donnait l’accès root

Mathieu Fouquet

lundi 15 août 2022 à 11:30 • 25

Logiciels

Si vous utilisez Zoom sur Mac, mieux vaut mettre votre application à jour dès que possible : la version 5.11.5 de Zoom pour macOS corrige une importante faille de sécurité qui pouvait donner l’accès root à un utilisateur local mal intentionné, selon un bulletin de sécurité publié par Zoom. Découvert par le chercheur en sécurité Patrick Wardle, ce bug qui touche les versions 5.7.3 à 5.11.3 de l’application permettait de détourner le processus de mise à jour automatique de Zoom, comme l’a rapporté The Verge.

Image Zoom.

Un éventuel hackeur n’avait qu’à présenter un faux certificat de chiffrement à Zoom durant une mise à jour automatique (qui requiert l’accès root). Au lieu d’appliquer la mise à jour comme prévu, Zoom exécutait alors n’importe quel malware avec les permissions root. Patrick Wardle avait informé Zoom de cette faille de sécurité en décembre dernier, suite à quoi le service de vidéoconférence n’avait que partiellement comblé le trou. C’est désormais (espérons-le) chose faite.

Source :

Image d’accroche Zoom

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Kingston cache un SSD externe USB-C et USB-A dans un design de clé USB

10:55

• 1


Le groupe chinois JD.com lorgne sur Fnac-Darty et prépare son arrivée en France

10:11

• 21


Voici l'écran 5K que tout le monde s'arrache

10:07

• 0


pCloud fait dégringoler le prix de ses forfaits cloud à vie pour le Black Friday ! 📍

09:10

• 0


Pour Apple, “le Mac n’a jamais été aussi bon” depuis Apple Silicon

08:53

• 22


Toutes les nouveautés d'iOS 26.2 bêta 3

08:34

• 5


Abidur Chowdhury : l’une des stars montantes du design quitte Apple

07:20

• 24


Siri perd l'exclusivité de son bouton au Japon avec iOS 26.2

07:04

• 64


La carte Vitale dématérialisée disponible partout en France, même sans France Identité

17/11/2025 à 22:00

• 124


Une troisième bêta pour iOS 26.2, macOS 26.2 et les autres

17/11/2025 à 22:00

• 33


Un fond d’écran exclusif pour fêter l’ouverture d’un nouvel Apple Store à Pékin

17/11/2025 à 21:24

• 6


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont de nouveau en vente !

17/11/2025 à 19:44

• 67


Black Friday : des piles pour AirTags et des piles rechargeables en promotion

17/11/2025 à 17:47

• 23


Rumeur : l’Apple Watch pourrait patienter jusqu’en 2028 pour un nouveau design

17/11/2025 à 17:43

• 20


Sandisk Extreme Fit, une clé USB-C minuscule jusqu’à 1 To

17/11/2025 à 15:12

• 19


Enhance présente le S3XY Dash, un écran qui rétablit l’instrumentation derrière le volant des Model 3 et Y

17/11/2025 à 12:24

• 52