Ouvrir le menu principal

MacGeneration

Recherche

Avec macOS 12.1, Apple a bouché une faille « Powerdir » repérée par Microsoft

Mickaël Bazoge

lundi 10 janvier 2022 à 18:37 • 8

macOS

Microsoft a identifié une faille de sécurité dans macOS qui a été corrigée par Apple avec macOS 12.1 (livré en version finale mi-décembre). La vulnérabilité, baptisée « Powerdir », permettait à un malandrin de contourner les protections dans la technologie de transparence, de consentement et de contrôle (TCC) du système d'exploitation, introduite en 2012 avec OS X Mountain Lion.

Le panneau Confidentialité des préférences de macOS est l'interface TCC.

TCC a été mis au point pour aider les utilisateurs à configurer les réglages d'autorisation des logiciels macOS (accès à la webcam, au micro, aux données de localisation). Apple y a intégré un mécanisme qui empêche l'exécution de code arbitraire, et a renforcé cette politique en restreignant l'accès TCC aux seules apps ayant un accès complet au disque.

Les chercheurs en sécurité de Microsoft ont toutefois mis le doigt sur une faille qui permet d'injecter des données malveillantes dans la base de données TCC, qui stocke les requêtes des logiciels. De cette manière, un brigand est en mesure d'orchestrer une attaque basée sur les données personnelles de l'utilisateur. Un pirate pouvait ainsi accéder au micro pour enregistrer des conversations privées, ou réaliser des captures d'écran d'informations sensibles.

La vulnérabilité, identifiée CVE-2021-30970, a donc été bouchée avec macOS 12.1, qu'on ne peut que recommander d'installer rapidement.

John Ternus et Greg Joswiak expliquent le nom du MacBook Neo et reviennent sur plusieurs flops d’Apple

17:04

• 3


Le classique Glider revient sur Mac après plusieurs années d’absence

16:05

• 2


Google lance une alternative à Spotlight pour Windows

12:18

• 17


Anthropic veut faire payer davantage ses plus gros clients en entreprise

12:04

• 20


Apple a menacé Grok de retrait de l’App Store après le scandale des deepfakes

11:32

• 20


MacBook Neo : la croissance d’abord, les marges après

09:56

• 47


Le Mac App Store au cœur d’une arnaque crypto à 9,5 millions de dollars

09:30

• 32


License Store garde toutes les licences de vos apps au même endroit

08:00

• 17


OpenAI indique que comme Anthropic Mythos, GPT-5.4-Cyber sera accessible uniquement après vérifications

07:00

• 18


Fuite de données personnelles d’élèves après une attaque visant l’Éducation nationale

14/04/2026 à 22:51

• 37


Apple Business, la nouvelle plateforme pour les entreprises, est ouverte

14/04/2026 à 21:13

• 8


Comment personnaliser le look de macOS de fond en comble avec les nouvelles options de Tahoe

14/04/2026 à 20:30

• 17


Cartes vides au Liban : Apple assure que Plans a toujours été nul

14/04/2026 à 19:41

• 62


Journée MacG du 18 avril : découvrez le programme et réservez votre place

14/04/2026 à 19:20

• 16


Apple aurait trouvé une nouvelle adresse pour sa boutique de Zurich

14/04/2026 à 17:39

• 1


Compressor 5.2 retire discrètement l’encodage H.264 pour Blu-ray

14/04/2026 à 17:18

• 19