Ouvrir le menu principal

MacGeneration

Recherche

Faille dyld : pas besoin de mot de passe pour installer des malwares

Mickaël Bazoge

mardi 04 août 2015 à 09:40 • 30

macOS

Il n’aura pas fallu attendre longtemps pour qu’une attaque exploite la vulnérabilité dyld repérée la semaine dernière par le chercheur en sécurité Stefan Esser (lire : Une faille de sécurité dans Yosemite donne accès au Mac). La société Malwarebytes, qui édite des anti-malwares, a repéré un installateur malin qui s’infiltre sur le Mac en y laissant des adwares comme VSearch, une variante de l’indésirable Genieo, ou encore le pourriciel MacKeeper.

Le script qui exploite la faille dyld modifie le fichier de configuration sudoers, un fichier Unix caché qui détermine les autorisations root dans un shell Unix. La modification appliquée par le script sur ce fichier sudoers permet à l’application d’obtenir les permissions root sans qu’elle ait besoin d’un mot de passe, explique les chercheurs de Malwarebytes. C’est évidemment dans le contournement du mot de passe, rendu possible par la faille dyld, que réside le nœud du problème.

Tout cela est « évidemment de très mauvaises nouvelles », déplore la société. Apple est au courant de la situation : la faille n’existe pas dans les préversions d’OS X El Capitan, mais elle est toujours présente sous OS X 10.10.4 et les betas d’OS X 10.10.5. Mais l’urgence qui pointe va peut-être pousser les ingénieurs de Cupertino à livrer un correctif dès la version finale d’OS X 10.10.5. En attendant, Stefan Esser a développé un patch, mais on préfèrera installer le correctif officiel… en espérant qu’il arrive rapidement.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Design, support lombaire et prix choc : Doro C300 de Sihoo, la chaise ergonomique à ne pas manquer ce Black Friday 📍

16:58

• 0


Striiiipes transforme le logo de l’app Cartes en porte-cartes en cuir

16:37

• 8


Astuce macOS 26 : supprimer l’icône des apps des services cloud dans la barre latérale du Finder

16:21

• 2


Prizmo Remix, le Raccourcis des scanners qui automatise le traitement des scans

15:22

• 1


Promo : le Mac mini M4 de base sous les 600 € ou la version 512 Go pour 743 € 🆕

12:17

• 41


La Chine veut limiter l’accélération par défaut des voitures électriques, sans les rendre lentes pour autant

11:20

• 93


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

11:10

• 57


OpenAI ouvre la porte aux conversations de groupe avec ChatGPT

09:50

• 6


Pourquoi Apple prépare un MacBook « low-cost » pour 2026

09:38

• 17


Football : Apple contrainte de revoir son offre MLS… en attendant la Ligue des champions ?

08:08

• 9


macOS 26.2 disponible en bêta publique avec Edge Light

06:34

• 8


Tesla testerait l’intégration de CarPlay sur ses véhicules

13/11/2025 à 21:00

• 137


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont à nouveau en vente !

13/11/2025 à 20:33

• 63


Test du Philips Brilliance 27E3U7903 : un bon moniteur 5K à la webcam décevante

13/11/2025 à 20:30

• 6


Starlink semble avoir du mal à recruter des abonnés en France et promet une installation professionnelle gratuite

13/11/2025 à 17:45

• 56


Promo : transformez votre Mac mini M4 en Macintosh grâce à cette coque à seulement 26 € ! (-27 %)

13/11/2025 à 16:12

• 7