Pour gérer vos consentements :
Categories: Cloud

Apple corrige des failles « extrêmement critiques » de Mac OS X

Apple a publié une mise à jour de sécurité destinée à réparer cinq vulnerabilities de Mac OS X et des applications liées à son système d’exploitation. Ce correctif résout notamment les problèmes causés par une mise à jour proposée par la firme deux semaines auparavant afin de colmater les failles exploitées par une série de vers et de code malveillants.

La principale vulnérabilité pourrait laisser un assaillant exécuter un code arbitraire sur la machine de l’utilisateur en utilisant le navigateur Safari ou l’application Mail. Si Apple ne précise pas le degré d’importance de ses mises à jour, la firme de sécurité Secunia considère ce correctif comme « extrêmement critique », soit son plus haut niveau de dangerosité.

En ce qui concerne Safari, le navigateur est susceptible d’ouvrir automatiquement un fichier malveillant modifié de façon à apparaître comme un type de fichiers ne présentant aucun risque. La mise à jour introduit donc des vérifications supplémentaires des fichiers téléchargés afin de s’assurer de leur vraie nature.

Ce correctif résout également le problème des fichiers archives contenant du code JavaScript, lesquels sont capables, sous certianes conditions, de passer outre les paramètres de sécurité de Mac OS X. Ces fichiers seront dorénavant marqués comme non sûrs par le système, qui préviendra l’utilisateur avant leur téléchargement.

Un autre patch prévient les attaques par débordement de mémoire tampon (buffer overflow) via l’application Mail d’Apple, qui peuvent être lancées en incitant un utilisateur à ouvrir un fichier modifié en ce sens et attaché dans un e-mail. Une nouvelle fonction de vérification des fichiers attachés a donc été implémentée pour s’assurer de la taille de certains paramètres et empêcher ainsi les buffer overflows.

Enfin, Apple a corrigé le problème causé par la précédente mise à jour, qui a amené le service de validation des téléchargements de Mac OS X à signaler aux utilisateurs comme « non sûrs » des fichiers téléchargés ne posant aucun problème. « Ces avertissements inutiles n’arriveront plus avec la mise à jour », écrit ainsi Apple dans son bulletin de sécurité. Les utilisateurs peuvent appliquer le correctif via la fonction de mise à jour du système d’exploitation ou bien le télécharger manuellement sur le site Web d’Apple.

(Traduction d’un article de VNUnet.com en date du 14 mars 2006)

Recent Posts

Avec Phi-3-mini, Microsoft va-t-il convertir les PME à la GenAI ?

Microsoft lance Phi-3-mini, un petit modèle de langage (SLM) qui s'adresse aux entreprises ne disposant…

2 jours ago

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

4 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago