Ouvrir le menu principal

MacGeneration

Recherche

Une faille de sécurité dans Yosemite donne accès au Mac

Mickaël Bazoge

jeudi 23 juillet 2015 à 08:42 • 24

macOS

Le chercheur en sécurité Stefan Esser a mis le doigt sur une nouvelle faille de sécurité touchant OS X Yosemite. Exploitée comme il convient, elle donne aux malandrins un accès root au Mac, autorisant ainsi toutes les fantaisies les plus dangereuses, notamment l’injection de fichiers infectés et autres joyeusetés. Le bug d’élévation des privilèges, par lequel un utilisateur obtient des privilèges plus élevés que ceux dont il a accès habituellement, permet de contourner les protections mises en place dans le système d’exploitation.

En cause, le dynamic linker d’OS X 10.10, un composant logiciel qui charge et lie entre elles les bibliothèques partagées indispensables au bon fonctionnement d’un logiciel. Sur OS X (comme sur iOS d’ailleurs), il s’agit d’une pièce très importante du système car elle est très souvent sollicitée. Apple a ajouté à cet élément, baptisé dyld, de nouvelles fonctions avec Yosemite ; or, la faille se niche dans ces fonctions, au travers du nouveau système de journalisation des erreurs. L’exploit mis au point par le chercheur nécessite un accès local au Mac.

Toutefois, « c’est évidemment un problème », raconte Esser, « parce que cela autorise la création ou l’ouverture de n’importe quel fichier dans le dossier système ». La faille est présente dans la version actuelle de Yosemite (10.10.4) ainsi que dans les beta d’OS X 10.10.5. En revanche, la préversion actuelle d’El Capitan n’est pas touchée par le problème : il y a fort à parier que les ingénieurs d’Apple étaient déjà au courant de la vulnérabilité ; ils ont d’ailleurs pris connaissance du billet d’Esser. Il est probable qu’une prochaine mise à jour de Yosemite vienne boucher la faille.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Cinq ans avec un MacBook Air M1 : cinq ans de bonheur

08:00

• 7


Phase, une jolie collection de 8 fonds d’écran dynamiques pour Mac et iPhone

10/11/2025 à 21:47

• 7


iPhone Air : Apple aurait déjà stoppé la production et repoussé son successeur

10/11/2025 à 20:53

• 163


Grosse promo sur le grand MacBook Air M4, qui tombe à seulement 1 169 € (-230 € !)

10/11/2025 à 17:44

• 19


Quel tout nouveau produit Apple attendez-vous le plus en 2026 ?

10/11/2025 à 17:16

• 78


Une belle promotion sur un SSD externe de 2 To : moins de 140 €

10/11/2025 à 16:45

• 5


Les premières puces de mémoire LPDDR6 annoncées, parfaites pour les Mac, iPhone et autres iPad

10/11/2025 à 15:45

• 5


Cinq ans d'Apple Silicon : les apps n'ont pas encore déserté les Mac Intel

10/11/2025 à 15:27

• 14


Migrer vers Windows 10 : la bonne idée du ministère britannique de l’Agriculture

10/11/2025 à 14:05

• 77


Une version de Mac OS 8 perdue depuis presque 30 ans a été retrouvée et préservée

10/11/2025 à 13:15

• 5


Le Black Friday commence chez Proton : Mail à 1,99 €, VPN à 2,49 €, Unlimited à 6,49 € 🆕

10/11/2025 à 12:10

• 42


Tandis qu’OpenAI prépare GPT-5.1, Anthropic compte s’installer à Paris

10/11/2025 à 11:50

• 18


La charge rapide a un effet limité sur la santé des batteries de nos smartphones, la preuve

10/11/2025 à 08:43

• 63


À quoi ressemblerait le MacBook “low-cost” équipé d’une puce d’iPhone ?

10/11/2025 à 08:09

• 37


Et maintenant, c’est à vous ! Partagez vos impressions sur le magazine des 25 ans

09/11/2025 à 23:15

• 70


Fin de Windows 10 : nos conseils au complet pour surmonter cette épreuve

09/11/2025 à 21:52

• 67