Pour gérer vos consentements :

Shellshock : Apple colmate en partie la brèche de sécurité pour OS X

Apple propose depuis hier une mise à jour de sécurité pour Mac OS X Lion, Mountain Lion et OS X Mavericks. Cette update est destinée à se protéger de la faille Shellshock qui touche l’interpréteur de commande Bash (acronyme pour « Bourne again shell »), qui affecte les systèmes Unix, Linux et Mac OS X (serveurs web, objets connectés, systèmes industriels…).

Néanmoins, ce patch spécial OS X serait incomplet, estime Zdnet.com. Il ne permettrait pas de colmater l’ensemble des exploits (instructions qui permettent l’exploitation d’une faille logicielle) associés à Shellshock.

Même si l’équipe de sécurité d’Apple considère qu’elle ne se trouve pas en première ligne, elle préfère suivre les recommandations du département américain de la Sécurité intérieure, qui avait mis en garde contre une faille concernant le système d’exploitation Mac OS X ainsi que Linux GNU.

« La grande majorité des utilisateurs de Macintosh OS X ne sont pas exposés à la vulnérabilité de Bash », précisait un porte-parole d’Apple la semaine dernière. « Avec OS X, les systèmes sont sûrs par défaut et ne sont pas exposés. »

Néanmoins, la mise à jour est nécessaire en cas de jonction entre les environnements OS d’Apple et des services Unix configurés manuellement.

Au-delà du cas Apple, tous les acteurs de la sphère IT regardent avec attention l’évolution de la situation et cherchent des parades, selon Silicon.fr.

Interrogé par l’AFP, Paul-Henri Huckel, responsable veille en vulnérabilités chez Lexsi (conseil en sécurité informatique), considérait que la faille Shellshock était « potentiellement plus sérieuse et dangereuse qu’Heartbleed puisque Bash est installé par défaut sur tous les OS Unix ».

Rappelons qu’Heartbleed du nom d’une vulnérabilité OpenSSL a sévi dans le courant du printemps. A l’époque, la communauté IT avait été mobilisée pour contrer la menace.
——
Quiz : Connaissez-vous les technologies Apple ?
—–

(Crédit photo : Apple)

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago