Ouvrir le menu principal

MacGeneration

Recherche

Faille dyld : pas besoin de mot de passe pour installer des malwares

Mickaël Bazoge

mardi 04 août 2015 à 09:40 • 30

macOS

Il n’aura pas fallu attendre longtemps pour qu’une attaque exploite la vulnérabilité dyld repérée la semaine dernière par le chercheur en sécurité Stefan Esser (lire : Une faille de sécurité dans Yosemite donne accès au Mac). La société Malwarebytes, qui édite des anti-malwares, a repéré un installateur malin qui s’infiltre sur le Mac en y laissant des adwares comme VSearch, une variante de l’indésirable Genieo, ou encore le pourriciel MacKeeper.

Le script qui exploite la faille dyld modifie le fichier de configuration sudoers, un fichier Unix caché qui détermine les autorisations root dans un shell Unix. La modification appliquée par le script sur ce fichier sudoers permet à l’application d’obtenir les permissions root sans qu’elle ait besoin d’un mot de passe, explique les chercheurs de Malwarebytes. C’est évidemment dans le contournement du mot de passe, rendu possible par la faille dyld, que réside le nœud du problème.

Tout cela est « évidemment de très mauvaises nouvelles », déplore la société. Apple est au courant de la situation : la faille n’existe pas dans les préversions d’OS X El Capitan, mais elle est toujours présente sous OS X 10.10.4 et les betas d’OS X 10.10.5. Mais l’urgence qui pointe va peut-être pousser les ingénieurs de Cupertino à livrer un correctif dès la version finale d’OS X 10.10.5. En attendant, Stefan Esser a développé un patch, mais on préfèrera installer le correctif officiel… en espérant qu’il arrive rapidement.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Orange et Sosh font grimper leurs frais de résiliation internet fixe

26/11/2025 à 21:35

• 14


Black Friday : jusqu'à 20 € de promo sur les coques Apple et Beats pour iPhone 16 et 17

26/11/2025 à 21:21

• 4


Les offres Black Friday de NordVPN : c’est un grand oui ! 📍

26/11/2025 à 20:43

• 0


VLC va lire les DVD-Audio

26/11/2025 à 20:00

• 13


Apple sur le point de reprendre la première place mondiale à Samsung grâce au succès des iPhone 17

26/11/2025 à 18:34

• 21


Voiture électrique : des aides maintenues et même augmentées en 2026, mais les détails restent flous

26/11/2025 à 16:11

• 68


Black Friday : des promotions sur les stations d'accueil et hub pour Mac mini M4 (dont une en forme de Mac Pro)

26/11/2025 à 14:55

• 16


Le MacBook Air M2 est à son prix le plus bas sur Amazon (773 €), avec 16 Go de RAM 🆕

26/11/2025 à 12:55

• 65


macOS peut exporter en PDF/A les PDF pour l'archivage

26/11/2025 à 12:00

• 19


Black Friday : Adobe offre un an d’accès à Photoshop… mais uniquement dans Chrome

26/11/2025 à 11:38

• 2


Quel navigateur web utilisez-vous principalement sur iOS ?

26/11/2025 à 10:41

• 102


Il y a forcément un écran qui vous correspond : les meilleures offres BenQ du Black Friday 📍

26/11/2025 à 09:22

• 0


Les prix des MacBook Air M4 s'effondrent : à partir de 869 € ! 🆕

26/11/2025 à 09:21

• 58


Black Friday : pourquoi les produits Apple coûtent toujours plus cher en France

26/11/2025 à 08:05

• 20


Black Friday Fnac : jusqu’à 240 € offerts sur l’iPhone 17 Pro Max et un MacBook Air M4 à 899 € (+ chèques-cadeaux)

26/11/2025 à 08:04

• 13


Black Friday présence : le FP2 d’Aqara à 58 € et d’autres produits en promotion

26/11/2025 à 08:00

• 10