Ouvrir le menu principal

MacGeneration

Recherche

Avec macOS 12.1, Apple a bouché une faille « Powerdir » repérée par Microsoft

Mickaël Bazoge

lundi 10 janvier 2022 à 18:37 • 8

macOS

Microsoft a identifié une faille de sécurité dans macOS qui a été corrigée par Apple avec macOS 12.1 (livré en version finale mi-décembre). La vulnérabilité, baptisée « Powerdir », permettait à un malandrin de contourner les protections dans la technologie de transparence, de consentement et de contrôle (TCC) du système d'exploitation, introduite en 2012 avec OS X Mountain Lion.

Le panneau Confidentialité des préférences de macOS est l'interface TCC.

TCC a été mis au point pour aider les utilisateurs à configurer les réglages d'autorisation des logiciels macOS (accès à la webcam, au micro, aux données de localisation). Apple y a intégré un mécanisme qui empêche l'exécution de code arbitraire, et a renforcé cette politique en restreignant l'accès TCC aux seules apps ayant un accès complet au disque.

Les chercheurs en sécurité de Microsoft ont toutefois mis le doigt sur une faille qui permet d'injecter des données malveillantes dans la base de données TCC, qui stocke les requêtes des logiciels. De cette manière, un brigand est en mesure d'orchestrer une attaque basée sur les données personnelles de l'utilisateur. Un pirate pouvait ainsi accéder au micro pour enregistrer des conversations privées, ou réaliser des captures d'écran d'informations sensibles.

La vulnérabilité, identifiée CVE-2021-30970, a donc été bouchée avec macOS 12.1, qu'on ne peut que recommander d'installer rapidement.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le code d'iOS 26 révèle les produits en gestation chez Apple (Mac, iPhone...) pour 2026 et les années à venir

07:29

• 4


À défaut de CarPlay, le groupe GM va ajouter Apple Music à ses voitures

15/12/2025 à 22:50

• 4


Guide de Noël : bagues, balances, les appareils de suivi de santé les plus utiles sous iOS

15/12/2025 à 21:35

• 8


Les premières bêtas des OS 26.3 sont disponibles, avec le transfert simplifié entre iOS et Android 🆕

15/12/2025 à 20:31

• 18


ONLYOFFICE Desktop Editors 9.2 : l'IA s'invite sur votre Mac (et votre PC) 📍

15/12/2025 à 20:14

• 0


Comme prévu, Meta abandonne la version Mac de l'app Messenger

15/12/2025 à 19:25

• 22


Deux boîtiers pour SSD capables d'atteindre 40 Gb/s en promotion

15/12/2025 à 16:50

• 8


Apple peut fermer un compte vieux de 25 ans sans recours à cause d’une mauvaise carte cadeau

15/12/2025 à 16:33

• 24


MacBook Air M2 : le modèle 16 Go à 724 €, son plus bas historique ! 🆕

15/12/2025 à 16:19

• 94


La fin des SSD SATA se précise : Samsung aurait abandonné ce marché

15/12/2025 à 15:25

• 23


iOS : Apple cherche toujours à forcer les mises à jour automatiques

15/12/2025 à 12:30

• 67


X arrête son application X pour Mac (qui n'était que l'app iPad mal intégrée)

15/12/2025 à 12:15

• 53


SF Symbols Lite améliore le gestionnaire d’icônes fourni par Apple

15/12/2025 à 11:32

• 3


Beats rend hommage aux films de kung-fu pour vendre ses Powerbeats Pro 2

15/12/2025 à 10:00

• 6


macOS 26.2 déplace les indicateurs de luminosité et volume quand une app s’affiche en plein écran

15/12/2025 à 09:30

• 16


Marre des pubs et des trackers ? Voilà pourquoi il faut utiliser un Adblock VPN 📍

15/12/2025 à 09:30

• 0