Ouvrir le menu principal

MacGeneration

Recherche

Avec macOS 12.1, Apple a bouché une faille « Powerdir » repérée par Microsoft

Mickaël Bazoge

lundi 10 janvier 2022 à 18:37 • 8

macOS

Microsoft a identifié une faille de sécurité dans macOS qui a été corrigée par Apple avec macOS 12.1 (livré en version finale mi-décembre). La vulnérabilité, baptisée « Powerdir », permettait à un malandrin de contourner les protections dans la technologie de transparence, de consentement et de contrôle (TCC) du système d'exploitation, introduite en 2012 avec OS X Mountain Lion.

Le panneau Confidentialité des préférences de macOS est l'interface TCC.

TCC a été mis au point pour aider les utilisateurs à configurer les réglages d'autorisation des logiciels macOS (accès à la webcam, au micro, aux données de localisation). Apple y a intégré un mécanisme qui empêche l'exécution de code arbitraire, et a renforcé cette politique en restreignant l'accès TCC aux seules apps ayant un accès complet au disque.

Les chercheurs en sécurité de Microsoft ont toutefois mis le doigt sur une faille qui permet d'injecter des données malveillantes dans la base de données TCC, qui stocke les requêtes des logiciels. De cette manière, un brigand est en mesure d'orchestrer une attaque basée sur les données personnelles de l'utilisateur. Un pirate pouvait ainsi accéder au micro pour enregistrer des conversations privées, ou réaliser des captures d'écran d'informations sensibles.

La vulnérabilité, identifiée CVE-2021-30970, a donc été bouchée avec macOS 12.1, qu'on ne peut que recommander d'installer rapidement.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

MacGeneration a 25 ans et 3,5 millions de commentaires

20:40

• 56


Forfait 5G : 80 Go à 6,99 €, 120 Go à 7,99 € ou 200 Go à 9,99 € ?

Partenaire


Test de la Nuki Smart Lock Ultra : la serrure connectée ultra-rapide et ultra-premium

20:38


OWC présente un petit hub Thunderbolt 5

17:15

• 6


Avec son offre Pure fibre, Bouygues veut satisfaire « un petit marché » largement ignoré

15:22

• 84


L’Ethernet à 2,5 Gbit/s s’impose sur l’Apple Store

13:19

• 15


VMware Fusion et Workstation deviennent complètement gratuits

11:30

• 20


Le bouton d’alimentation du Mac mini M4 est bien là où il est, assure Apple

10:30

• 158


Nuki annonce une nouvelle serrure « Ultra » et l’arrivée en 2025 des clés du domicile d‘Apple

10:19


Kuo : Apple lancerait en 2026 une caméra domestique et des AirPods musclés sur la santé

08:52


Vous aussi, protégez vos données bancaires avec Incogni de Surfshark : un bouclier indispensable contre les arnaques de phishing 📍

08:10


Magazine des 25 ans : 68040 € collectés, merci à tous !

11/11/2024 à 20:40

• 42


macOS 15.2 : troisième bêta développeur et deuxième bêta publique disponibles 🆕

11/11/2024 à 19:45

• 1


Avec macOS 15.1, le mode économie d’énergie réduit la vitesse du ventilateur et fonctionne même sur les Mac de bureau

11/11/2024 à 14:28

• 19


Le Mac mini M4 est encore plus impressionnant à l’intérieur et très facile à réparer

11/11/2024 à 11:50

• 77


Promo forfaits SFR RED 5G : 80 Go pour 7 € et 200 Go pour 10 €

11/11/2024 à 10:38