Ouvrir le menu principal

MacGeneration

Recherche

Apple corrige le bug d'accès root et s'excuse

Florian Innocente

mercredi 29 novembre 2017 à 17:25 • 123

macOS

Apple distribue le correctif de sécurité pour macOS High Sierra destiné à supprimer le bug lié aux droits d'accès root. Ce "Security Update 2017-001" est destiné exclusivement à High Sierra 10.13.1 minimum, Sierra et versions antérieures n'étant pas touchés. Il n'est pas encore proposé aux utilisateurs de la bêta 10.13.2 b5. Aucun redémarrage n'est nécessaire après son application.

Cliquer pour agrandir

Chose rare mais adaptée aux circonstances, le Mac App Store enjoint les utilisateurs à installer cette mise à jour aussitôt que possible.

Dans un communiqué envoyé aux médias américains, Apple s'excuse platement en rappelant que la sécurité est une priorité (c'est la deuxième bourde de cette nature avec High Sierra, lire macOS 10.13 : une mise à jour pour la faille de sécurité APFS).

Elle précise qu'en plus du correctif mis en téléchargement, elle va commencer dans les prochaines heures à modifier automatiquement les macOS High Sierra 10.13.1 des utilisateurs pour appliquer cette mise à jour. De manière à ce que tout le monde en soit pourvu. « Nos clients méritent mieux » poursuit Apple après avoir renouvelé ses excuses, et de conclure : « Nous avons lancé un audit dans nos processus de développement pour éviter que cela se reproduise ».

Security is a top priority for every Apple product, and regrettably we stumbled with this release of macOS.

When our security engineers became aware of the issue Tuesday afternoon, we immediately began working on an update that closes the security hole. This morning, as of 8 a.m., the update is available for download, and starting later today it will be automatically installed on all systems running the latest version (10.13.1) of macOS High Sierra.

We greatly regret this error and we apologize to all Mac users, both for releasing with this vulnerability and for the concern it has caused. Our customers deserve better. We are auditing our development processes to help prevent this from happening again.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le MacBook Air M4 dès 950 € pour les étudiants, une bonne affaire pour la rentrée

18:19

• 0


Enchères-Domaine, le site de ventes aux enchères de l’État, remis à neuf

16:58

• 3


Les NAS QNAP s’ouvrent au contrôle en langage naturel grâce à MCP et aux LLM

14:59

• 0


Batterie d'iPhone : comment profiter du bonus réparation en Apple Store

14:11

• 11


NordVPN en promo : abonnement d’un an à 35 € ou carte cadeau Amazon en bonus

11:44

• 24


Promo : 170 € sur le Mac mini M4 Pro, 300 € sur l'iMac M4

08:12

• 0


La trop longue pause du Vision Pro et les fuites de l’Apple Park : la semaine Apple

17/08/2025 à 21:00

• 33


Un kit d'outil complet pour nettoyer vos produits informatiques

17/08/2025 à 12:12

• 0


L'IA est là : confiez-lui vos images et vos vidéos

17/08/2025 à 10:00

• 41


Club iGen : c'est le moment de vous abonner !

16/08/2025 à 17:58

• 21


Du keynote au code : comment Decathlon hiérarchise les nouveautés d’iOS pour ses apps

16/08/2025 à 15:00

• 10


Ces articles du Club iGen passent en accès libre : découvrez nos contenus premium

16/08/2025 à 12:51

• 2


À contre-courant : pourquoi Christophe ne croit pas au discours d’Apple sur la vie privée

16/08/2025 à 10:57

• 60


S’il vous plaît, ne créez pas de bombe nucléaire avec Claude

15/08/2025 à 20:30

• 38


La publicité et les liens commerciaux pourraient arriver dans ChatGPT… avec prudence

15/08/2025 à 15:30

• 23


Un SSD NVMe de 2 To proche de la taille d'une carte micro SIM

15/08/2025 à 11:55

• 35