macOS 27 Golden Gate, Tahoe 26.7 et Sequoia 15.8 corrigent plus de 200 vulnérabilités

macOS 27 Golden Gate, macOS Tahoe 26.7, and macOS Sequoia 15.8 fix 200+ vulnerabilities

La question de la mise à jour de votre système macOS se pose souvent, surtout avec la sortie de la nouvelle version macOS 27 Golden Gate. Cette version s’accompagne d’une impressionnante série de correctifs de sécurité, qui pourraient bien vous convaincre de passer le cap. Rester sur une version antérieure, comme macOS Tahoe 26.7 ou macOS Sequoia 15.8, pourrait également s’avérer risqué.

Plus de 200 vulnérabilités macOS corrigées

Apple vient tout juste de publier des journaux de sécurité détaillant les mises à jour apportées par macOS 27 Golden Gate, macOS Tahoe 26.7 et macOS Sequoia 15.8. Ces documents mettent en lumière plus de 200 vulnérabilités qui ont été prises en compte dans les correctifs.

Dans ces mises à jour, Apple a reconnu le travail de plusieurs équipes de sécurité, y compris celles axées sur l’intelligence artificielle, comme OpenAI Codex Security et NVIDIA AI Red Team. Ces collaborations soulignent l’importance de la sécurité dans le développement de macOS.

Les correctifs apportés par macOS 27 ciblent des failles qui pourraient permettre à des applications malveillantes d’exécuter un code arbitraire avec des privilèges de noyau ou de racine, et même d’échapper aux protections de sécurité de macOS. Cela peut comprendre l’accès à des fichiers système protégés ou à des données sensibles des utilisateurs.

Par exemple, une vulnérabilité du module AVEVideoEncoder pourrait permettre à une application sandboxée d’exécuté un code malveillant avec des privilèges de noyau. De même, une faille dans le système de fichiers UDF pourrait aussi donner cette possibilité. D’autres vulnérabilités, pouvant mener à une exécution de code à distance via Bluetooth, CUPS ou WebDAV, ont également trouvé une solution dans les mises à jour.

Les mises à jour macOS Tahoe 26.7 et macOS Sequoia 15.8 corrigent également de nombreuses failles similaires, notamment celles liées aux privilèges de racine et à l’évasion du sandbox. Ces anciennes versions incluent, cependant, quelques correctifs supplémentaires, comme une vulnérabilité ImageIO dans macOS Sequoia 15.8, qui pourrait permettre l’exécution de code non autorisé lors du traitement d’images malicieusement conçues.

Ces mises à jour représentent une avancée significative dans la sécurité des systèmes macOS, rendant la décision de mise à jour d’autant plus pertinente pour les utilisateurs. Les détails techniques des mises à jour peuvent être consultés directement dans les journaux de sécurité d’Apple.