Mise à jour macos 15.2 : correction d’une vulnérabilité majeure

À retenir :
– Apple a corrigé une faille de sécurité dans macOS.
– La vulnérabilité permettait aux attaquants de contourner la protection SIP.
– Microsoft a détecté et informé Apple de cette faille.
– Cette mise à jour a été déployée le 11 décembre 2024.
– Macs sont conseillés d’installer la mise à jour pour une meilleure sécurité.


Apple a récemment publié une mise à jour de sécurité pour macOS, visant à corriger une vulnérabilité détectée grâce aux recherches de Microsoft. Cette faille permettait aux attaquants de contourner la Protection d’Intégrité du Système (SIP) et d’installer des pilotes malveillants au niveau du noyau en chargeant des extensions tierces.

Le SIP est une fonctionnalité cruciale qui protège les fichiers et dossiers essentiels de macOS contre toute modification par des logiciels malveillants. En restreignant les privilèges de l’utilisateur root dans certaines zones, cette protection assure que seuls les processus signés par Apple ou ayant reçu des autorisations spécifiques peuvent apporter des modifications à ces composants sensibles.

Mise à jour macos 15.2 : correction d'une vulnérabilité majeure
La vulnérabilité en question, identifiée sous le code CVE-2024-44243, a été localisée dans le service Storage Kit, qui gère l’état des supports de stockage. Elle permet à un pirate disposant de privilèges root locaux et capable d’interagir avec un utilisateur d’échapper aux restrictions imposées par le SIP, lui offrant ainsi la possibilité d’installer des logiciels malveillants persistants tels que des rootkits. Ces attaques pourraient également compromettre la technologie TCC (Transparency, Consent, and Control), qui joue un rôle essentiel dans la protection des données personnelles.

Mise à jour macos 15.2 : correction d'une vulnérabilité majeure
Apple a donc inclus ce correctif dans la mise à jour macOS Sequoia 15.2 déployée le 11 décembre 2024. Microsoft a révélé qu’ils avaient averti Apple concernant cette faille critique. Selon ses experts, contourner le SIP pourrait nuire gravement à l’ensemble du système d’exploitation et entraîner des conséquences désastreuses. Cela souligne l’importance de mettre en place des solutions de sécurité robustes capables de repérer les comportements inhabituels au sein des processus recommandés.

Il est important de noter que ce n’est pas la première fois qu’une telle vulnérabilité est découverte; Microsoft avait déjà mis en lumière plusieurs failles similaires sur macOS ces dernières années, comme Shrootless (CVE-2021-30892) et Migraine (CVE-2023-32369), toutes deux permettant également d’échapper au SIP pour installer divers logiciels malveillants.

Pour tous les utilisateurs possédant un Mac, il est vivement recommandé d’effectuer la mise à jour vers macOS 15.2 qui corrige non seulement cette faille mais également 44 autres problèmes au total

Avatar photo

Hyunkel

Très gros fan de Dragon Quest Dai no Daiboken, de jeux vidéo et de bière. 1 par 1 ou tout en même temps, ça dépend des jours.

9 commentaires sur “Mise à jour macos 15.2 : correction d’une vulnérabilité majeure

Laisser un commentaire