Ouvrir le menu principal

MacGeneration

Recherche

OS X : une nouvelle faille dans la forteresse SIP (màj : corrigée par Apple)

Mickaël Bazoge

vendredi 25 mars 2016 à 11:15 • 20

macOS

Avec OS X El Capitan, Apple a mis au point un système, SIP (System Integrity Protection), dont la mission est d’empêcher les modifications des dossiers les plus importants du système. Même les utilisateurs root ne peuvent approcher ces fichiers. Cette forteresse est censée être imprenable, mais ça n’est pas tout à fait le cas : en décembre dernier, OS X 10.11.2 bouchait une faille dans le système, par exemple (lire : SIP : la forteresse d’El Capitan n’est pas imprenable).

Les chercheurs de SentinelOne ont mis au jour une nouvelle vulnérabilité dans OS X, qui contourne SIP via un bug présent dans toutes les versions du système d’exploitation. Pour exploiter cette faille, le pendard doit d’abord compromettre le Mac visé avec une attaque de type harponnage (spear phishing), une variante de l’hameçonnage (phishing) ciblé sur un groupe restreint d’utilisateurs, parfois un seul. Cette attaque, qui permet ensuite au fripon de prendre le contrôle de l’ordinateur, peut être exploitée dans une tentative d’espionnage industriel, par exemple.

La faille est présentée comme « extrêmement fiable et stable » et ne provoque aucun crash du Mac. Elle a été présentée plus en détails lors d’une conférence SysCan360 qui s’est tenue à Singapour cette semaine. Apple a été mis au courant ; un correctif est en développement.

Mise à jour — SentinelOne a prévenu Apple en janvier, qui a bouché la faille avec OS X 10.11.4 et iOS 9.3, disponibles depuis cette semaine. Gare cependant, la vulnérabilité est toujours présente dans les anciennes versions d'OS X.

Source :

Google muscle ses outils IA pour séduire les développeurs en herbe et convertir les apps iOS

14:54

• 0


Odyssey G8 : Samsung dégaine un écran 6K à 165 Hz et un 5K à 180 Hz

12:32

• 5


Firefox continue à évoluer et la version 151 ajoute des fonctions pour les Mac

12:10

• 5


Gemini 3.5 et Omni Flash : Google muscle son jeu avec des agents plus rapides et de la vidéo IA

11:29

• 2


Promo : 30 € de moins sur le MacBook Neo 256 Go chez Amazon

09:38

• 0


Sécurité : Intego ONE se met à jour et parle enfin français

07:12

• 6


Free Max : des utilisateurs se plaignent de bridage en Chine

06:58

• 27


Google lance ses lunettes IA compatibles iPhone : le temps presse pour Apple...

06:36

• 50


Google continue de faire évoluer son moteur de recherche avec de l’IA partout, sauf en France

19/05/2026 à 23:33

• 47


Google revoit les quotas de Gemini et ajoute YouTube Premium Lite à l’offre AI Pro

19/05/2026 à 22:14

• 9


CleanMyMac sous pression face à la déferlante d’apps vibe codées

19/05/2026 à 20:30

• 18


Après sa promotion, Johny Srouji réorganise les équipes hardware d’Apple pour gagner en efficacité

19/05/2026 à 20:19

• 12


Plex va tripler le prix du Plex Pass à vie pour pousser les abonnements

19/05/2026 à 17:32

• 87


Vente de SFR : et si la marque RED passait chez Free ?

19/05/2026 à 16:22

• 54


Apple mise sur Apple Intelligence pour améliorer l’accessibilité en 2026

19/05/2026 à 15:21

• 10


Stellantis prépare une voiture électrique beaucoup moins chère à l’horizon 2028

19/05/2026 à 12:33

• 80