macOS Powerdir permet l’accès aux données utilisateur – corrigé
L’un des correctifs de macOS 12.1, Apple Sorti mi-décembre 2021 en réponse à une faille de sécurité mise en évidence par Microsoft Apple. Apple Le bogue a été rapidement corrigé, mais Microsoft a maintenant révélé des informations sur le risque pour ceux qui n’ont pas mis à jour leur Mac vers macOS 12.1.
Surnommée powerdir, la vulnérabilité découverte par l’équipe de recherche Microsoft 365 Defender ouvre une « porte » aux attaquants qui pourraient potentiellement permettre aux attaquants d’accéder aux données des utilisateurs de Mac.
Selon un article de blog de Microsoft, powerdir peut « permettre à un attaquant de contourner la technologie de transparence, de consentement et de contrôle (TCC) du système d’exploitation pour obtenir un accès non autorisé aux données protégées d’un utilisateur ». Par conséquent, un attaquant peut utiliser une fausse base de données TCC installée sur le Mac cible pour contourner les paramètres de confidentialité habituels et installer une application capable d’obtenir des informations sur l’utilisateur.
La vulnérabilité de sécurité est répertoriée comme CVE-2021-30970 dans les notes de publication de macOS 12.1. Apple Le mérite d’avoir trouvé la vulnérabilité revient à Microsoft.
Si vous n’avez pas mis à jour vers macOS 12.1, vous devez procéder comme suit :
- Ouvrez les Préférences Système (vous pouvez cliquer sur Apple retrouvez son logo dans le menu).
- Cliquez sur Mise à jour du logiciel.
- Votre ordinateur vérifiera les mises à jour et indiquera qu’une mise à jour est disponible pour votre Mac. Cliquez sur Mettre à niveau maintenant pour télécharger le programme d’installation de la nouvelle version de macOS.
- Vous pourrez continuer à utiliser votre Mac pendant le téléchargement du programme d’installation. Après avoir téléchargé le programme d’installation, vous pouvez cliquer pour installer la nouvelle version du système d’exploitation – mais sachez que votre Mac sera indisponible pendant un certain temps pendant l’installation du logiciel.
Plus d’informations sur la mise à jour de macOS ici : Comment mettre à jour macOS.
Pour plus d’informations, consultez Nouveautés de macOS Monterey 12.1. Nous avons également beaucoup d’informations sur la sécurité macOS :