Ouvrir le menu principal

MacGeneration

Recherche

« Shrootless », une faille dans SIP découverte par Microsoft

Mickaël Bazoge

vendredi 29 octobre 2021 à 21:15 • 21

macOS

SIP n'est pas la panacée pour éviter les attaques des malandrins. Ce système de protection de l'intégrité de macOS (SIP), présent depuis 2015 et macOS El Capitan, est une mesure qui empêche les applications d'avoir tous les droits sur le Mac, y compris quand celles-ci possèdent les droits root. Il est possible de désactiver SIP, c'est une opération aux risques et périls de l'utilisateur.

SIP n'est pas une barrière étanche, comme le démontre l'équipe de recherche en sécurité de Microsoft, qui a découvert une brèche dans le système baptisée « Shrootless » et numérotée CVE-2021-30892. Elle a été heureusement corrigée par Apple avec macOS Monterey (macOS 12.0.1), sur Big Sur avec macOS 11.6.1, et sur Catalina avec la dernière mise à jour de sécurité 2021-007.

Même avec SIP activé (ce qui est le cas par défaut), certains programmes peuvent modifier des binaires systèmes avec les droits root : c'est le cas des installeurs d’Apple et du Mac App Store. Ces autorisations temporaires pouvaient être exploitées par des brigands comme mécanisme d'élévation de privilèges. Ce qui en retour aurait pu leur permettre de réaliser des opérations dans le dos de l'utilisateur. Qu'on se réjouisse, ce n'est désormais plus le cas.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

QNAP propose un switch 2,5 Gb/s avec 8 ports, presque abordable

16:56

• 8


Amazon divise par deux l’abonnement Prime pour les étudiants

16:33

• 12


Vous n'aimez pas Liquid Glass ? Un hack permet de s'en débarrasser sous macOS Tahoe

12:08

• 19


Arnaques par SMS : les arnaques explosent en 2025, nos conseils pour s’en protéger 📍

08:59

• 0


Pas d'écran pour les enfants de moins de 3 ans

08:29

• 43


Le Prime Day d'Amazon durera 4 jours du 8 au 11 juillet

08:05

• 19


Dia : le successeur d'Arc mise tout sur l'IA

07:24

• 23


Nouveautés d’iOS 26, macOS Tahoe, Liquid Glass… Tous nos articles pour tout savoir sur la WWDC 2025

00:00

• 13


Les activités en direct dans macOS 26 ne demandent pas iOS 26 et pourraient fonctionner en Europe

16/06/2025 à 21:23

• 13


Découverte de Téléphone dans iOS 26 : nouvelle interface, appels inconnus, portages sur l’iPad et le Mac

16/06/2025 à 20:35

• 26


France Identité : l’intégration de la carte grise disponible en bêta

16/06/2025 à 19:51

• 100


La publicité s’infiltre finalement dans WhatsApp

16/06/2025 à 19:51

• 52


Comme promis, Apple sort de nouvelles bêtas… pour iOS 18.6 et macOS 15.6

16/06/2025 à 19:20

• 13


Bug amusant ou blague non assumée ? Une mise à jour de Windows 11 ressuscite le son de démarrage de Vista

16/06/2025 à 18:57

• 20


Un triple écran 15,6 pouces, qui promet l'équivalent de 43 pouces en 48:9

16/06/2025 à 18:07

• 5


Shadow, le PC dans le cloud, fait évoluer ses offres avec une pseudo RTX 4060

16/06/2025 à 16:58

• 23