Ouvrir le menu principal

MacGeneration

Recherche

Une faille de sécurité dans Yosemite donne accès au Mac

Mickaël Bazoge

jeudi 23 juillet 2015 à 08:42 • 24

macOS

Le chercheur en sécurité Stefan Esser a mis le doigt sur une nouvelle faille de sécurité touchant OS X Yosemite. Exploitée comme il convient, elle donne aux malandrins un accès root au Mac, autorisant ainsi toutes les fantaisies les plus dangereuses, notamment l’injection de fichiers infectés et autres joyeusetés. Le bug d’élévation des privilèges, par lequel un utilisateur obtient des privilèges plus élevés que ceux dont il a accès habituellement, permet de contourner les protections mises en place dans le système d’exploitation.

En cause, le dynamic linker d’OS X 10.10, un composant logiciel qui charge et lie entre elles les bibliothèques partagées indispensables au bon fonctionnement d’un logiciel. Sur OS X (comme sur iOS d’ailleurs), il s’agit d’une pièce très importante du système car elle est très souvent sollicitée. Apple a ajouté à cet élément, baptisé dyld, de nouvelles fonctions avec Yosemite ; or, la faille se niche dans ces fonctions, au travers du nouveau système de journalisation des erreurs. L’exploit mis au point par le chercheur nécessite un accès local au Mac.

Toutefois, « c’est évidemment un problème », raconte Esser, « parce que cela autorise la création ou l’ouverture de n’importe quel fichier dans le dossier système ». La faille est présente dans la version actuelle de Yosemite (10.10.4) ainsi que dans les beta d’OS X 10.10.5. En revanche, la préversion actuelle d’El Capitan n’est pas touchée par le problème : il y a fort à parier que les ingénieurs d’Apple étaient déjà au courant de la vulnérabilité ; ils ont d’ailleurs pris connaissance du billet d’Esser. Il est probable qu’une prochaine mise à jour de Yosemite vienne boucher la faille.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

macOS Tahoe 26.1 est en ligne pour tous !

03/11/2025 à 22:21

• 21


GarageBand et Pixelmator Pro améliorent leur stabilité, corrigent des bugs et gagnent une nouvelle icône 🆕

03/11/2025 à 21:28

• 12


L’App Store s’affiche en totalité dans un navigateur web

03/11/2025 à 21:00

• 10


Finneas compose le nouveau tou doum d’Apple TV, sans le + 🆕

03/11/2025 à 20:00

• 66


La ROM qui permet de lancer Mac OS sur un ordinateur Apple qui ne supporte pas Mac OS a été retrouvée

03/11/2025 à 19:15

• 6


Un clavier étendu Mac à moins de 30 €

03/11/2025 à 19:12

• 0


Fibre Sosh : la migration (payante) vers la Livebox S proposée à certains clients

03/11/2025 à 17:57

• 29


Test des OpenDots One de Shokz : la conduction osseuse passe au format écouteurs

03/11/2025 à 17:33

• 3


Apple miserait sur Gemini pour relancer Siri

03/11/2025 à 17:07

• 75


Shein vendait des poupées à caractère pédopornographique et pourrait être bloqué en France

03/11/2025 à 13:04

• 79


Substrate, une société américaine, veut révolutionner la gravure de puces avec de la lithographie aux rayons X

03/11/2025 à 12:27

• 27


macOS 26.1 ne massacre plus les angles des PDF

03/11/2025 à 11:13

• 26


Grâce aux aides, la Model Y Standard tourne autour des 37 000 € en France et devient une excellente affaire

03/11/2025 à 09:56

• 121


Pas de nouveaux Mac avant 2026 ?

03/11/2025 à 08:11

• 18


Semaine chargée pour Apple : iOS 26.1 dès ce soir ? iOS 26.2 dans la foulée...

03/11/2025 à 07:44

• 18


Un anniversaire très chargé, la bascule à l’OLED et Gemini sous le capot : la semaine Apple

02/11/2025 à 20:30

• 22