|
Auteur leeloo_40
La pomme verte grouille de vers de terre ( 13 pour être exact ) mais pas de panique l'insecticide arrive : La firme Apple vient de publier une batterie de patchs de sécurité pour réparer ces failles importantes, qui touchent essentiellement les systèmes d'exploitations Mac OS X.
En effet, voici, principalement, les composants concernés par ces failles :
- Le module Coregraphics, le plus gravement touché : une personne mal intentionnée pourrait exécuter du code à distance via un document PDF qui ainsi, si celui-ci est ouvert, infecterait alors l'environnement du pc et rendrait instable le système ( Cette faille critique concerne les systèmes d'exploitations OS X 10.4.9 et OS X Server 10.4.9 ) ;
- La possibilité de pirater un fichier en particulier : Là, seules les versions Mac OS 10.3 et 10.4 sont concernées ;
- Le client de messagerie Fetchmail, avec une faille digne d'Arsène Lupin : En effet, le mot de passe de l'utilisateur pourrait être subtilisé ;
- La messagerie instantanée iChat et le composant système mDNSResponder avec la possibilité d'une exécution à distance du code par un pirate ;
- Au niveau de la création d'une image disque, sous condition que l'utilisateur crée deux fois un fichier image disque avec nommage identique du fichier : Un programme ou un document pourrait alors être injecté dans le système, par une personne malveillante, rendant alors celui-ci instable ;
- D'autres modules sont également touchés : bind, CarbonCore, crontabs, PPP, ruby, GNU screen, texinfo et VPN ;
Notons tout de même que le(s) système(s) d'Apple restent, dans une mesure moindre, plus sécurisé que ceux de Windows qui, eux, croulent sous la publication de patchs correctifs liés à des failles souvent critiques.
Afin d'éviter les mauvaises surprises, pour les Appleiens, téléchargez si ce n'est déjà fait ces mises à jours de sécurités pour les systèmes d'exploitations MAC OS X en le faisant via l'interface Apple Software Update ( Dans les préférences systèmes de Max OS X ) ou bien via la page du site Apple, en cliquant juste ICI
Source : Article du 25 mai écrit par Vincent Clubic.com
|