Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Vulnérabilité Safari
#1
Vulnérabilité MacOS
 
 
Une vulnérabilité critique, identifiée comme CVE-2024-44133, a été découverte dans macOS par l'équipe de Microsoft Threat Intelligence. Cette faille, surnommée HM-Surf, permet aux acteurs malveillants d'accéder à des données sensibles des utilisateurs, telles que les caméras, micros, historique de navigation et localisation, sans le consentement de l'utilisateur.
 
Fonctionnement de HM-Surf :
 
La vulnérabilité repose sur une faille dans le système TCC (Transparency, Consent, and Control) de macOS, qui est responsable de la gestion des permissions d’accès aux données sensibles des utilisateurs comme la caméra, le microphone, ou encore les fichiers personnels. En manipulant les fichiers de configuration du répertoire Safari, les attaquants peuvent contourner les protections TCC et accéder aux données protégées.
 
La CISA (Cybersecurity and Infrastructure Security Agency) a émis des avertissements concernant cette vulnérabilité, soulignant que des cybercriminels exploitent activement cette faille pour cibler des infrastructures critiques.

[Image: ngcb1]

Mesures de protection:
 
Apple a publié un correctif pour cette vulnérabilité dans macOS Sequoia 15, supprimant le code compromis. Ils recommandent vivement aux utilisateurs de macOS de mettre à jour leur système pour se protéger contre cette vulnérabilité.
 
Comme quoi, même sur les systèmes réputés pour être les plus sécurisés, les utilisateurs ne sont plus à l’abri des cyberattaques, qui deviennent de plus en plus fréquentes...
 
 
Sources:
https://securityonline.info/hm-surf-cve-...published/
https://thehackernews.com/2024/10/micros...ility.html
https://cybersecuritynews.com/macos-vuln...-controls/
[-] 1 utilisateur dit merci à Juanito pour ce post :
  • EnZ0
Répondre
#2
Très bonne analyse de cette vulnérabilité qui montre qu'aucun système n'est infaillible, même ceux réputés les plus sécurisés comme macOS. Ce qui est particulièrement intéressant ici, c'est la façon dont les attaquants peuvent contourner le système TCC en exploitant les privilèges spéciaux accordés à Safari.

D'ailleurs, Microsoft a détecté que le malware Adload exploite déjà potentiellement cette faille pour déployer des charges malveillantes. C'est un excellent exemple de la rapidité avec laquelle les cybercriminels peuvent exploiter une nouvelle vulnérabilité.

Cette vulnérabilité ne touche que Safari et pas les autres navigateurs comme Chrome ou Firefox, car ils ne disposent pas des mêmes privilèges système. Cela soulève des questions intéressantes sur l'approche d'Apple en matière de sécurité et l'intégration étroite entre leurs applications et le système d'exploitation...
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Vulnérabilité critique dans les VPN Ivanti apollon 1 256 11-02-2025, 09:05
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 272 17-01-2025, 10:52
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 445 05-01-2025, 19:32
Dernier message: Omnous_Luminae
Bug Le groupe C10p prend crédit pour la vulnérabilité Cleo Omnous_Luminae 1 311 18-12-2024, 07:49
Dernier message: EnZ0
  une nouvelle vulnérabilité dans wordpresse lourdey 0 375 26-09-2022, 06:43
Dernier message: lourdey
  Faille de sécurité avec le Safari d'Apple InFA 1 830 19-01-2022, 09:50
Dernier message: yamy24520
  [MàJ] Vulnérabilité dans VMware vCenter Server Clement.P 0 661 02-03-2021, 09:48
Dernier message: Clement.P
  Google trouve des failles de sécurité dans Safari ! 1cl_Pouget 0 486 28-01-2020, 07:25
Dernier message: 1cl_Pouget
  Une vulnérabilité dans Microsoft Internet Explorer ? Art's 0 542 28-01-2020, 07:24
Dernier message: Art's
  Apple Safari, Google Pixel et Adobe Flash hackés en moins d’une minute Edwyn 0 605 16-11-2016, 07:10
Dernier message: Edwyn

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)