Nouvelle vulnérabilité de l'utilitaire d'archivage macOS mais solution facile

MacBook Pro avec M2

Que les Mac n'ont pas de virus, vous savez maintenant que ce n'est pas vrai. Ce que c'est, c'est-à-dire qu'il est un peu plus difficile que les autres systèmes d'exploitation en raison de l'architecture macOS. Mais cette difficulté est un plus pour ceux qui aiment les défis et aiment attaquer et trouver des vulnérabilités dans les logiciels. Divers malwares se trouvent généralement sur les Mac et finissent par être réparés. Le cas qui nous occupe est un exemple parfait de la façon dont nous pouvons nous débarrasser des mauvaises conséquences si nous gardons notre équipement à jour avec les dernières versions. Le bogue de Gatekeeper il est corrigé en installant les dernières mises à jour macOS.

Le système d'exploitation macOS inclut une technologie de sécurité appelée Gatekeeper. Si le but est de confirmer que seuls les logiciels de confiance peuvent s'exécuter sur les Mac. Lorsqu'un utilisateur télécharge et ouvre une application, installée en dehors de l'App Store, Gatekeeper vérifie que le logiciel provient d'un développeur identifié, est certifié par Apple et n'a pas été altéré. Pour apporter une sécurité supplémentaire, le protocole consiste à demander l'approbation de l'utilisateur avant d'ouvrir un logiciel téléchargé pour la première fois afin de s'assurer que l'utilisateur n'a pas été trompé.

La vulnérabilité trouvée fait référence au fait qu'à certaines occasions, les logiciels que nous installons sur les Mac, parvient à contourner le Gatekeeper de l'exécution et donc au final un logiciel nuisible pour macOS est installé.

Ce bogue a été trouvé en mai, mais il n'a pas été rendu public jusqu'à présent. En fait, c'est la voie normale. L'intéressé, Apple, s'est d'abord engagé à le résoudre dans les plus brefs délais, comme cela a été le cas. Manzana corrigé en construisant CVE-2022-32910 et a été inclus dans macOS Monterey 12.5.

Alors mettez à jour votre Mac si vous ne l'avez pas déjà fait pour éviter cette vulnérabilité et continuer à profiter sécurité.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.