Pour gérer vos consentements :
Categories: Cloud

Hausse des vulnérabilités sur Mac OS X

Le nombre de failles de sécurité détectées dans le système d’exploitation Apple OS X a augmenté par rapport à l’année dernière. Une étude menée par l’éditeur de solutions de sécurité Kaspersky Lab a dénombré au total 60 vulnérabilités de sécurité au cours du premier semestre 2006, contre seulement 51 sur la même période en 2005. En revanche, les vulnérabilités affectant le noyau du système d’exploitation sont passées de 38 en 2005 à 24 cette année.

Les problèmes de sécurité touchant le navigateur Web Safari, l’application Mail et le media player Quicktime sont à l’origine de cette augmentation globale du nombre de vulnérabilités de sécurité. Le rapport précise que la hausse des vulnérabilités sous Safari et Mail pourrait être exploitée pour lancer des attaques pirates via Internet.

L’étude a également insisté sur l’apparition du premier ver Mac OS en février dernier. Leap-A se propage dans le système de messagerie instantanée iChat sous forme de fichier image Jpeg.
Trois exploits (instructions qui permettent l’exploitation de la faille) ont également été détectés en février, suivis de six autres en avril.

L’étude conclut en affirmant que si les utilisateurs du système d’exploitation d’Apple demeurent relativement à l’abri des attaques, ils ne doivent pas pour autant s’en satisfaire. « La faible part de marché d’Apple sur le marché mondial des ordinateurs personnels a détourné l’attention des auteurs de programmes malveillants, peut-on lire dans le rapport. Mais cette situation risque de changer à mesure que les systèmes d’Apple gagnent en popularité. Une fois la masse critique atteinte, un plus grand nombre d’agents malveillants feront leur apparition, cela est inévitable. ». « L’histoire a montré que dès que des vulnérabilités sont identifiées, les auteurs d’agents malveillants ne sont jamais bien loin. », précise Kaspersky Lab.

Traduction d’un article de Vnunet.com en date du 25 juillet 2006

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago