Ouvrir le menu principal

MacGeneration

Recherche

Après dyld, découverte d'une nouvelle faille d'élévation des privilèges dans OS X Yosemite

Mickaël Bazoge

lundi 17 août 2015 à 09:00 • 29

macOS

OS X 10.10.5 a été l’occasion pour Apple de boucher de multiples failles dans le système d’exploitation, et notamment la vulnérabilité dyld qui commençait à être exploitée par des malandrins pour installer des adwares dans les Mac infectés (lire : OS X 10.10.5 est disponible et corrige de très nombreuses failles). Mais les ingénieurs d’Apple n’ont pas le temps de se reposer sur leurs lauriers, puisqu’une nouvelle faille de type élévation des privilèges a été repérée par un développeur italien, Luca Todesco.

Cliquer pour agrandir

À l’instar de dyld (qui était du même type), cette nouvelle vulnérabilité baptisée tpwn touche toutes les versions d’OS X Yosemite, y compris 10.10.5, mais pas El Capitan dont les mécanismes de sécurité ont été renforcés (lire : System Integrity Protection et chiffrement : comment Apple a bétonné OS X El Capitan) ; le développeur assure toutefois qu’il est « faux » de dire que les fonctions d’El Capitan protègent l’OS de la faille. Quoi qu’il en soit, en attendant d’avoir l’heure juste, celle-ci permet à un pirate de prendre le contrôle d’un Mac sans avoir besoin du mot de passe administrateur.

Le développeur n’a pas pris la peine de prévenir Apple avant de dévoiler sa découverte hier, ce qui va permettre à quiconque de mal intentionné de l’exploiter pour piéger des ordinateurs Apple.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Microsoft casse une des solutions qui permettait d'activer Windows sans payer

25/11/2025 à 22:12

• 13


Black Friday présence : le FP2 d’Aqara à 58 € et d’autres produits en promotion

25/11/2025 à 20:50

• 10


Black Friday Fnac : jusqu’à 240 € offerts sur l’iPhone 17 Pro Max et un MacBook Air M4 à 899 € (+ chèques-cadeaux)

25/11/2025 à 20:49

• 7


Meilleur antivirus Mac 2026 : Intego casse les prix sur sa suite Premium Bundle X9 pour le Black Friday 📍

25/11/2025 à 19:11

• 0


Après les Crocs Windows XP, voici les Crocs Xbox, pour les vingt ans de la Xbox 360

25/11/2025 à 18:30

• 6


Black Friday : il y a peu de promotions sur le stockage… et pourtant c'est probablement le moment d'acheter

25/11/2025 à 17:15

• 7


Il y a forcément un écran qui vous correspond : les meilleures offres BenQ du Black Friday 📍

25/11/2025 à 16:55

• 0


Amazon annonce que Leo (ex Kuiper), son concurrent de Starlink, va atteindre 1 Gb/s

25/11/2025 à 16:15

• 10


Black Friday : des promotions sur les stations d'accueil et hub pour Mac mini M4 (dont une en forme de Mac Pro)

25/11/2025 à 15:15

• 8


Black Friday : Ubiquiti réduit le prix de plusieurs produits et offre les frais de port

25/11/2025 à 12:52

• 7


Apple a supprimé la série Traqués (The Hunt) car ce serait un plagiat

25/11/2025 à 12:50

• 103


Les PC ARM posent autant de soucis à Linux que les Mac Apple Silicon

25/11/2025 à 11:40

• 47


Imagen, le logiciel d'édition photo par IA, offre 50% de réduction sur TOUT pour le Black Friday 📍

25/11/2025 à 10:06

• 0


Black Friday : nos bons plans pour améliorer son bureau sans se ruiner

25/11/2025 à 09:15

• 6


Médicaments : vers la fin des notices papier au profit du QR code ?

25/11/2025 à 08:35

• 64


Tim Cook va-t-il vraiment partir ? Le Financial Times et Gurman s’opposent

25/11/2025 à 07:45

• 20