Ouvrir le menu principal

MacGeneration

Recherche

Avec macOS 12.1, Apple a bouché une faille « Powerdir » repérée par Microsoft

Mickaël Bazoge

lundi 10 janvier 2022 à 18:37 • 8

macOS

Microsoft a identifié une faille de sécurité dans macOS qui a été corrigée par Apple avec macOS 12.1 (livré en version finale mi-décembre). La vulnérabilité, baptisée « Powerdir », permettait à un malandrin de contourner les protections dans la technologie de transparence, de consentement et de contrôle (TCC) du système d'exploitation, introduite en 2012 avec OS X Mountain Lion.

Le panneau Confidentialité des préférences de macOS est l'interface TCC.

TCC a été mis au point pour aider les utilisateurs à configurer les réglages d'autorisation des logiciels macOS (accès à la webcam, au micro, aux données de localisation). Apple y a intégré un mécanisme qui empêche l'exécution de code arbitraire, et a renforcé cette politique en restreignant l'accès TCC aux seules apps ayant un accès complet au disque.

Les chercheurs en sécurité de Microsoft ont toutefois mis le doigt sur une faille qui permet d'injecter des données malveillantes dans la base de données TCC, qui stocke les requêtes des logiciels. De cette manière, un brigand est en mesure d'orchestrer une attaque basée sur les données personnelles de l'utilisateur. Un pirate pouvait ainsi accéder au micro pour enregistrer des conversations privées, ou réaliser des captures d'écran d'informations sensibles.

La vulnérabilité, identifiée CVE-2021-30970, a donc été bouchée avec macOS 12.1, qu'on ne peut que recommander d'installer rapidement.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Adobe MAX 2025 : une avalanche de nouveautés pour faire avaler la hausse du Creative Cloud

18:30

• 11


Le Black Friday commence chez Proton : Mail à 1,99 €, VPN à 2,49 € (jusqu’à -75 %)

18:10

• 20


Apple rejoint le clan des entreprises valorisées à 4 billions de dollars, notamment grâce aux services

18:00

• 11


Pourquoi les écrans 32 pouces s'imposent sur Mac 📍

17:49

• 0


La Melt Mouse veut prendre la relève de la Magic Mouse grâce à sa surface tactile ultra-personnalisable

17:30

• 7


Toyota affiche les arrêts recharge de ses voitures électriques dans Plans, au moins en Amérique du Nord

16:48

• 6


Retirer la batterie gonflée d'un Magic Keyboard, pour continuer à l'utiliser avec un câble

16:30

• 21


iPhone 17e : date de sortie, puce A19, design… tout ce qu’on sait déjà du futur iPhone “entrée de gamme”

16:16

• 15


Moonlock, le nouvel anti-virus pour le Mac conçu par MacPaw

16:00

• 14


MacWhisper 13 adopte une touche de Liquid Glass et la transcription d’Apple incluse avec macOS 26

15:10

• 15


Amazon enclenche l’automatisation et supprime 14 000 postes 🆕

14:02

• 98


Supervibes améliore Claude Code pour créer des apps iOS prêtes à publier

12:30

• 7


Un support d'ordinateur portable pour voiture

27/10/2025 à 21:09

• 0


Rumeurs photo : l’objectif à ouverture variable réservé à l’iPhone 18 Pro Max, le capteur d’Apple en 2027 ?

27/10/2025 à 20:25

• 19


Roborock fait chuter les prix de ses aspirateurs : le Q7 L5 à 130 €, le Qrevo Slim en promo à 749 € !

27/10/2025 à 17:50

• 14


X se prépare à effacer la dernière trace de Twitter en supprimant son ancien nom de domaine

27/10/2025 à 17:30

• 50