{"id":203605,"date":"2022-05-18T19:54:00","date_gmt":"2022-05-18T16:54:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=203605"},"modified":"2022-05-18T19:55:07","modified_gmt":"2022-05-18T16:55:07","slug":"les-pirates-ont-deja-contourne-le-correctif-de-securite-macos-durgence-dapple","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/fr\/les-pirates-ont-deja-contourne-le-correctif-de-securite-macos-durgence-dapple\/","title":{"rendered":"Les pirates ont d\u00e9j\u00e0 contourn\u00e9 le correctif de s\u00e9curit\u00e9 macOS d&rsquo;urgence d&rsquo;Apple"},"content":{"rendered":"<p>Pomme<\/p>\n<p>Apple a r\u00e9cemment corrig\u00e9 une vuln\u00e9rabilit\u00e9 macOS critique qui permet aux pirates d&rsquo;ex\u00e9cuter du code arbitraire via des pi\u00e8ces jointes. Malheureusement, ce patch est b\u00e2cl\u00e9 et extr\u00eamement facile \u00e0 contourner. Les propri\u00e9taires de Mac doivent \u00e9viter d&rsquo;ouvrir les pi\u00e8ces jointes aux e-mails avec l&rsquo;extension inetloc jusqu&rsquo;\u00e0 ce qu&rsquo;Apple publie un correctif appropri\u00e9.<\/p>\n<p>Les fichiers de raccourci Internet, appel\u00e9s fichiers inetloc sur macOS, sont destin\u00e9s \u00e0 rediriger les utilisateurs vers des pages Web. Vous pouvez cr\u00e9er un fichier inetloc en faisant glisser une URL sur votre bureau, par exemple. Mais \u00e0 cause d&rsquo;un bogue dans macOS, les pirates peuvent int\u00e9grer du code utilisable dans les fichiers inetloc. Ce code s&rsquo;ex\u00e9cute sans avertissement lorsqu&rsquo;un fichier affect\u00e9 est ouvert, offrant un moyen simple d&rsquo;attaquer les utilisateurs de macOS par e-mail.<\/p>\n<p>La programmation de l&rsquo;exploit n\u00e9cessite peu d&rsquo;exp\u00e9rience en informatique. Voir, les fichiers inetloc contiennent des URL, qui commencent g\u00e9n\u00e9ralement par http:\/\/ ou https:\/\/. Mais un oubli d&rsquo;Apple permet aux fichiers inetloc de pointer vers des emplacements file:\/\/ au sein de votre syst\u00e8me informatique. Une petite ligne de code dans un fichier inetloc pourrait permettre \u00e0 un pirate d&rsquo;ex\u00e9cuter un logiciel ou des charges utiles malveillantes sur votre syst\u00e8me.<\/p>\n<p>Le chercheur Park Minchan a d\u00e9couvert l&rsquo;exploit en d\u00e9but de semaine. Apple a rapidement publi\u00e9 un correctif apr\u00e8s que la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 signal\u00e9e par <a href=\"https:\/\/ssd-disclosure.com\/ssd-advisory-macos-finder-rce\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">SSD Secure Disclosure<\/a>, bien que plusieurs points de vente technologiques et experts en s\u00e9curit\u00e9 trouvent que ce correctif n&rsquo;est pas suffisant.<\/p>\n<p>Tel que rapport\u00e9 par <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/unpatched-macos-vulnerability-lets-remote-attackers-execute-code\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>, le correctif d&rsquo;urgence publi\u00e9 par Apple emp\u00eache macOS d&rsquo;ex\u00e9cuter des fichiers inetloc commen\u00e7ant par un pr\u00e9fixe file:\/\/. Mais le patch est sensible \u00e0 la casse. Remplacer n&rsquo;importe quelle partie de file:\/\/ par une lettre majuscule contourne compl\u00e8tement le correctif.<\/p>\n<p>C&rsquo;est un travail d&rsquo;amateur d&rsquo;Apple. C&rsquo;est le genre de solution que vous attendez d&rsquo;un stagiaire dans une petite entreprise. Et franchement, c&rsquo;est un signe inqui\u00e9tant qu&rsquo;Apple ne prend pas la s\u00e9curit\u00e9 aussi au s\u00e9rieux qu&rsquo;il le pr\u00e9tend. Je suppose que c&rsquo;est pourquoi nous n&rsquo;avons pas vu le panneau d&rsquo;affichage &quot;ce qui se passe sur votre iPhone reste sur votre iPhone&quot; depuis un moment.<\/p>\n<p>Source: <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/unpatched-macos-vulnerability-lets-remote-attackers-execute-code\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>, <a href=\"https:\/\/appleinsider.com\/articles\/21\/09\/22\/apple-partially-patches-new-macos-finder-zero-day-vulnerability\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Apple Insider<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple a r\u00e9cemment corrig\u00e9 une vuln\u00e9rabilit\u00e9 macOS critique qui permet aux pirates d&rsquo;ex\u00e9cuter du code arbitraire via des pi\u00e8ces jointes. Malheureusement, ce patch est b\u00e2cl\u00e9 et extr\u00eamement facile \u00e0 contourner. Les propri\u00e9taires de Mac doivent \u00e9viter d&rsquo;ouvrir les pi\u00e8ces jointes aux e-mails avec l&rsquo;extension inetloc jusqu&rsquo;\u00e0 ce qu&rsquo;Apple publie un correctif appropri\u00e9.<\/p>\n","protected":false},"author":1,"featured_media":184930,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-203605","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/posts\/203605","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=203605"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/posts\/203605\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/media\/184930"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=203605"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=203605"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=203605"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}