Ouvrir le menu principal

MacGeneration

Recherche

« Shrootless », une faille dans SIP découverte par Microsoft

Mickaël Bazoge

vendredi 29 octobre 2021 à 21:15 • 21

macOS

SIP n'est pas la panacée pour éviter les attaques des malandrins. Ce système de protection de l'intégrité de macOS (SIP), présent depuis 2015 et macOS El Capitan, est une mesure qui empêche les applications d'avoir tous les droits sur le Mac, y compris quand celles-ci possèdent les droits root. Il est possible de désactiver SIP, c'est une opération aux risques et périls de l'utilisateur.

SIP n'est pas une barrière étanche, comme le démontre l'équipe de recherche en sécurité de Microsoft, qui a découvert une brèche dans le système baptisée « Shrootless » et numérotée CVE-2021-30892. Elle a été heureusement corrigée par Apple avec macOS Monterey (macOS 12.0.1), sur Big Sur avec macOS 11.6.1, et sur Catalina avec la dernière mise à jour de sécurité 2021-007.

Même avec SIP activé (ce qui est le cas par défaut), certains programmes peuvent modifier des binaires systèmes avec les droits root : c'est le cas des installeurs d’Apple et du Mac App Store. Ces autorisations temporaires pouvaient être exploitées par des brigands comme mécanisme d'élévation de privilèges. Ce qui en retour aurait pu leur permettre de réaliser des opérations dans le dos de l'utilisateur. Qu'on se réjouisse, ce n'est désormais plus le cas.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Shein vendait des poupées à caractère pédopornographique et pourrait être bloqué en France

13:04

• 43


Substrate, une société américaine, veut révolutionner la gravure de puces avec de la lithographie aux rayons X

12:27

• 11


macOS 26.1 ne massacre plus les angles des PDF

11:13

• 19


Apple miserait sur Gemini pour relancer Siri

10:07

• 49


Grâce aux aides, la Model Y Standard tourne autour des 37 000 € en France et devient une excellente affaire

09:56

• 97


Pas de nouveaux Mac avant 2026 ?

08:11

• 14


Semaine chargée pour Apple : iOS 26.1 dès ce soir ? iOS 26.2 dans la foulée...

06:37

• 17


Un anniversaire très chargé, la bascule à l’OLED et Gemini sous le capot : la semaine Apple

02/11/2025 à 20:30

• 22


Le MacBook Air M1 tombe à moins de 430 € avec le code HALLOWEEN40

02/11/2025 à 12:37

• 0


Elon Musk annonce une démonstration d’ici la fin de l’année du Tesla Roadster... volant ?

02/11/2025 à 11:00

• 174


Les promos Apple s’emballent : iPhone et iPad (Pro) et Apple Watch Ultra 2 à prix cassés

02/11/2025 à 09:03

• 41


Fin de Windows 10 : notre nouvelle série sur le Club iGen pour surmonter cette épreuve

02/11/2025 à 08:05

• 34


Fin de Windows 10 : une transition vers Windows 11 qui vire au fiasco

02/11/2025 à 08:00

• 29


Tests, série, analyses… Les articles du Club iGen publiés en octobre

01/11/2025 à 15:00

• 4


Sortie de veille : comment Apple bat de nouveaux records financiers

01/11/2025 à 08:00

• 20


Sam Altman, frustré, annule sa commande de Tesla Roadster et se prend un mur

31/10/2025 à 21:00

• 147