Selon un rapport Par Aide Net Security, un chercheur en sécurité a trouvé une vulnérabilité dans MacOS Sequoia tout en utilisant un utilitaire créé par Microsoft. Lorsqu’il est exposé, la vulnérabilité pourrait permettre à une attaque de contourner la protection de l’intégrité du système de MacOS et de lire la mémoire de tout processus.
FFRI Security Koh Nakagawa a fait la découverte en utilisant ProcDump pour Macun utilitaire de Microsoft qui effectue des vidages de crash de processus afin que les développeurs puissent surveiller l’utilisation du processeur et de la mémoire. Pendant présentation à Nullcon BerlinNakagawa a déclaré qu’il pensait initialement que la gorgée du Mac empêcherait la processe de processeur d’être un outil utile, mais a ensuite découvert que l’outil appelle un droit spécial accordé à un composant macOS appelé GCORE.
Nakagawa a constaté que GCORE vide la mémoire à partir de n’importe quel processus et que le vidage de mémoire comprend des informations de trousseau. Il a pu trouver la clé utilisée pour crypter le trousseau et utiliser ces informations pour déchiffrer le trousseau sans avoir besoin d’un mot de passe utilisateur.
La vulnérabilité a été enregistrée comme CVE-2025-24204 dans la base de données nationale de vulnérabilité. Apple a abordé l’exploit dans la mise à jour MacOS Sequoia 15.3 en janvier. Il est de coutume pour les chercheurs de présenter leurs résultats après la réparation de la vulnérabilité.
Apple publie des correctifs de sécurité via des mises à jour du système d’exploitation, donc les installer dès que possible est important. Macworld a plusieurs guides pour aider, y compris un guide sur Que vous ayez ou non besoin d’un logiciel antivirusun Liste des virus Mac, des logiciels malveillants et des chevaux de Troieet un Comparaison du logiciel de sécurité Mac.
Sur le même sujet
