🔴 LE BLACK FRIDAY EN DIRECT ! 🔴 LE BLACK FRIDAY EN DIRECT !

Google révèle une faille très sérieuse dans macOS

04 mars 2019 à 18h42
13
macos mojave

Les experts en cybersécurité de Google ont rendu publique une faille de sécurité présente dans le noyau de macOS. Cette vulnérabilité, considérée comme « très sévère », a d'abord été communiquée à Apple, qui ne l'a pas encore corrigée.

La découverte du bug a été effectuée par les chercheurs en sécurité informatique du Project Zero, de Google. Le but de cette équipe est de traquer les vulnérabilités « zero-day », c'est-à-dire celles n'ayant pas encore fait l'objet d'une exploitation ou d'une correction.

Le noyau XNU au cœur du problème

Cette fois-ci, c'est le système d'exploitation d'Apple macOS qui a été pointé du doigt par les experts de Google. Ou plus précisément son noyau hybride, XNU. Le problème vient du mécanisme de copie sur écriture, ou copy-on-write (COW). Celui-ci permet de créer des copies de ressources partagées par différents processus, afin d'optimiser la mémoire utilisée.

Mais ce procédé semble souffrir d'une implémentation imparfaite dans macOS. Les experts de Project Zero se sont en effet aperçus qu'il était possible de modifier une image système sans que le sous-système de gestion n'en soit informé. Cela signifie notamment qu'un individu malveillant pourrait en profiter pour corrompre un fichier, sans entraîner d'alerte.

Le délai de 90 jours écoulé

Conformément à sa politique, l'équipe Project Zero a commencé par avertir Apple de cette vulnérabilité, en novembre dernier. Elle a alors laissé à la firme un délai de 90 jours pour résoudre le problème. Le laps de temps étant écoulé, elle a décidé de rendre publique la faille de sécurité, dans la catégorie « sévérité élevée », afin que les utilisateurs puissent prendre les mesures nécessaires.

Cependant, si Apple n'a pas encore corrigé la vulnérabilité, l'entreprise travaille avec les experts de Project Zero pour y parvenir. Les deux entités ont entamé une collaboration, qui devrait aboutir prochainement à la publication d'un patch de sécurité.

Source : Neowin
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
13
0
Metaphore54
"Conformément à sa politique, l’équipe Project Zero a commencé par avertir Apple de cette vulnérabilité, en novembre dernier. Elle a alors laissé à la firme un délai de 90 jours pour résoudre le problème. Le laps de temps étant écoulé, elle a décidé de rendre publique la faille de sécurité, dans la catégorie « sévérité élevée », afin que les utilisateurs puissent prendre les mesures nécessaires. "<br /> Si google commence à faire des exceptions, tout le monde va en demander et après il n’y aura plus de publication de google sur ce sujet.
BetaGamma
L’arrogance de Google est insupportable
Al_Jardine
Ça veut dire quoi au juste… une faille très « sérieuse » ? Une faille qui refuse de se fendre la gueule…?
Benji
La politique de Google est de 90 jours mais là il collabore exceptionnellement
Benji
Enfaite vous comprenez pas quoi Google (Project Zéro) a une politique . Si au bout de 90 jour ces pas corrigé il la montre . Il y en a qu’il comprenne pas . Puis avant de cracher sur Google comme ça rappelez vous qu’il trouve certainement les failles qui font le plus de bruit genre spectre par exemple
Benji
Enfaite vous comprenez pas quoi Google (Project Zéro) a une politique . Si au bout de 90 jour ces pas corrigé il la montre . Il y en a qu’il comprenne pas . Puis avant de cracher sur Google comme ça rappelez vous qu’il trouve certainement les failles qui font le plus de bruit genre spectre par exempl
Popoulo
Tu as confondu Apple et Google dans ta phrase.
TNZ
L’incompétence d’Apple l’ai tout autant.
twist_54
Très simple, si tu n’appliques pas la menace des 90 jours les sociétés en générales traîneront la patte/ne mettront pas les moyens pour corriger au plus vite le problème.<br /> Je suis prêt à parier qu’avant le délai de 90 jours 4 ingénieurs Apple étaient sur le coup pensant que soit le problème serait résolu à temps soit que Project Zero accorderait un délai. Maintenant que l’info fuite, ils vont en mettre 50 sur le coup.
dredd
T’as raison, laisser le champs libre au hackers malveillants et se contenter de l’apathie des grosses boites quant à leur propres failles est une meilleur option. Bon c’est pas tout ça mais je vais enfiler mon bandeaux sur les yeux et traverser en courant l’énorme carrefour en bas de l’immeuble, ça va me détendre.
nrik_1584
La même chose qu’un problème sérieux (ou sérieux problème c’est selon).<br /> En gros ça ne prête pas du tout à rire voir peut être inquiétant.
nrik_1584
Fais le plutôt en moonwalk c’est plus marrant.
Voir tous les messages sur le forum

Derniers actualités

Attention, cette extension Chrome veut voler votre portefeuille crypto ET vos mots de passes
Black Friday Amazon et Cdiscount : les 50 bons plans encore disponibles !
Est-ce l'avenir ? Cette maison a été imprimée en 3D et assemblée en une demi-journée
Quand l'app de billetterie de la Coupe du monde crashe... et laisse les spectateurs hors du stade
Black Friday Apple : économisez 100€ sur le dernier iPad Air et sa puce M1
3 bonnes raisons de s’équiper du VPN CyberGhost durant le Black Friday
Mettez votre casque de pilote, Star Wars: Squadrons est actuellement gratuit !
Voici les dernières offres du Black Friday chez Amazon 🔥
Dernier jour du Black Friday et ce pack Nintendo Switch + Mario Kart 8 est à prix canon !
Black Friday : dernières heures pour le stockage en ligne pCloud à prix cassé
Haut de page