Sécurité : une faille critique entraîne le 1er correctif automatique de l'histoire d'OS X

23 décembre 2014 à 12h56
0
La découverte d'une faille critique a amené Apple à publier la première mise à jour automatique de son histoire.

Vendredi dernier, deux chercheurs en sécurité de Google ont fait une découverte qui a fait l'objet d'un bulletin d'alerte sur le site Internet du département de la Sécurité intérieure des États-Unis (Department of Homeland Security), dans la section de l'équipe d'intervention d'urgence des systèmes de contrôle industriel.

C'est que la faille permet potentiellement de prendre le contrôle d'innombrables systèmes UNIX exploitant NTP, le protocole ouvert et standard de synchronisation du temps.

07827635-photo-ic-ne-s-curit-apple.jpg

Apple a ainsi publié hier soir une mise à jour qualifiée de critique pour OS X 10.8 Mountain Lion, 10.9 Mavericks et 10.10 Yosemite. NTP y est activé par défaut pour maintenir à l'heure l'horloge de l'ordinateur. Le correctif est proposé au travers de l'onglet Mises à jour du Mac App Store, comme d'habitude, mais pour la première fois de l'histoire d'Apple, il s'installe automatiquement après un certain délai. Il ne pèse que 2 Mo et ne demande pas de redémarrage.

La nouvelle version 4.8 de NTP n'est pas encore proposée par certaines des distributions Linux les plus populaires (telles que Debian, y compris la branche Jessie), mais le service dispose généralement de son propre compte utilisateur, ce qui réduit quasi à néant les risques.

Windows intègre quant à lui une mise en œuvre propriétaire, et n'est probablement pas affecté.

07828723-photo-mise-jour-de-s-curit-ntp-sur-os-x.jpg
Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

Volvo va brider toutes ses nouvelles voitures à 180 km/h pour lutter contre l'insécurité routière
StopCovid : voici à quoi ressemble l'application, captures d'écran à l'appui
Voiture électrique : un nouveau barème pour le bonus écologique et la prime à la conversion
Les constructeurs tentent l'aventure de la voiture électrique depuis près de 50 ans
En attendant le nouvel essai de vol habité de Crew Dragon, regardez le replay du live de mercredi !
Windows 10 : la mise à jour de mai arriverait dans la semaine, mais pas en automatique
StopCovid : l'Assemblée nationale adopte officiellement l'application, qui sera disponible dès ce week-end
Tesla va augmenter le prix de son AutoPilot, Elon Musk explique pourquoi
Porsche va devoir limiter les ventes de la Taycan pour réussir à contenter les clients
scroll top