Ouvrir le menu principal

MacGeneration

Recherche

AirPort Extreme et Time Capsule : nouveau firmware pour SSL/TLS (màj : Heartbleed)

Mickaël Bazoge

mardi 22 avril 2014 à 22:23 • 9

macOS

La soirée des mises à jour n'est pas terminée. Nous avons eu droit à une amélioration de la sécurité pour les trois derniers systèmes d'exploitation (lire : Mise à jour de sécurité pour OS X Mavericks, Mountain Lion et Lion), voici maintenant un nouveau firmware pour les bornes AirPort Extreme et Time Capsule (801.11ac, de format allongé), qui passe en version 7.7.3. Cette mise à jour est d'importance car elle règle des problèmes liés à SSL/TLS. Apple ne le précise pas, mais cela ressemble beaucoup à la faille de sécurité Heartbleed… dont le constructeur avait pourtant assuré qu'elle ne touchait aucun de ses produits ni services (lire : Apple : OS X et iOS non concernés par Heartbleed).

Heartbleed frappe OpenSSL depuis décembre 2011, mais Apple utilise une version plus ancienne de l'implémentation des protocoles SSL et TLS. Il est donc difficile d'affirmer que ce nouveau firmware est bel et bien en lien avec la vulnérabilité ou pas.

Les précédentes générations de ces deux bornes ne sont pas concernées par cette mise à jour. Apple prévient par ailleurs qu'après l'application de la mise à jour, certains utilisateurs devront réactiver la fonction Back to my Mac via l'utilitaire AirPort ainsi que dans les préférences iCloud d'OS X.

Mise à jour : Apple a donné à Macworld quelques précisions concernant la vulnérabilité OpenSSL qui frappe ses bornes Airport Extreme et Time Capsule. Le mot n'est pas prononcé, mais il s'agit bien d'Heartbleed.

Le nouveau firmware fournit un correctif pour la vulnérabilité récente OpenSSL destiné aux dernières générations des stations AirPort Extreme et AirPort Time Capsule (juin 2013). Cette vulnérabilité ne touche que les bornes AirPort récentes avec la fonction Back to my Mac activée. Les utilisateurs de générations précédentes [de ces bornes] n'ont pas besoin de mettre à jour leurs stations.

Afin d'être tout à fait clair, le communiqué assure que la vulnérabilité ne permet pas de voler des mots de passe; en revanche, un hacker tirant profit d'une attaque de type « man in the middle » (entre le routeur et l'ordinateur de l'utilisateur) peut avoir accès à l'écran de démarrage du routeur ou de l'ordinateur. Les identifiants Apple ainsi que les mots de passe n'ont pas été affectés et ne sont pas en danger.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le Black Friday commence chez Proton : Mail à 1,99 €, VPN à 2,49 € (jusqu’à -75 %)

08:10

• 7


iPhone 17e : date de sortie, puce A19, design… tout ce qu’on sait déjà du futur iPhone “entrée de gamme”

07:16

• 6


Pourquoi les écrans 32 pouces s'imposent sur Mac 📍

27/10/2025 à 23:49

• 0


Un support d'ordinateur portable pour voiture

27/10/2025 à 21:09

• 0


Rumeurs photo : l’objectif à ouverture variable réservé à l’iPhone 18 Pro Max, le capteur d’Apple en 2027 ?

27/10/2025 à 20:25

• 19


Roborock fait chuter les prix de ses aspirateurs : le Q7 L5 à 130 €, le Qrevo Slim en promo à 749 € !

27/10/2025 à 17:50

• 12


X se prépare à effacer la dernière trace de Twitter en supprimant son ancien nom de domaine

27/10/2025 à 17:30

• 48


Apple pourrait publier des versions iPad de quatre de ses apps Mac, dont Pixelmator Pro

27/10/2025 à 16:13

• 15


Apple condamnée à 48 millions d’euros pour ses contrats abusifs avec les opérateurs français

27/10/2025 à 15:59

• 50


TerraMaster F2-425 Plus et F4-425 Plus : deux nouveaux NAS équipés de deux ports 5 Gb/s

27/10/2025 à 15:56

• 10


N'attendez pas ! Le MacBook à moins de 500 € existe déjà

27/10/2025 à 12:30

• 0


Un étrange bug de Spotlight bloque l’indexation d’un fichier texte s’il commence par certains caractères

27/10/2025 à 12:03

• 12


Free TV : TF1 et France Télévisions s’insurgent contre le nouveau service de Free

27/10/2025 à 11:45

• 93


Apple ne permet plus de facilement désactiver Liquid Glass sur macOS 26.1

27/10/2025 à 09:48

• 44


Apple persisterait à vouloir ajouter des publicités dans Plans

27/10/2025 à 09:37

• 67


AirPods : des boîtiers de remplacement à petit prix, mais pas sans risques

27/10/2025 à 09:00

• 15