HeadlinesBriefing favicon HeadlinesBriefing.com

macOS 27 Golden Gate, Tahoe 26.7, Sequoia 15.8 corrigent plus de 200 failles

9to5Mac •
×

Si vous hésitez à installer macOS 27 Golden Gate, la longue liste de correctifs de sécurité d'Apple pourrait vous convaincre. Si vous restez sur une version plus ancienne, installez macOS Tahoe 26.7 ou macOS Sequoia 15.8 au plus vite.

Apple a publié les journaux de modifications de sécurité complets pour macOS 27 Golden Gate, macOS Tahoe 26.7 et macOS Sequoia 15.8, détaillant plus de 200 vulnérabilités corrigées. Les remerciements incluent plusieurs équipes et chercheurs en sécurité spécialisés dans l'IA, notamment OpenAI Codex Security, NVIDIA AI Red Team et Anthropic Research.

Les correctifs de macOS 27 traitent des vulnérabilités permettant à des applications malveillantes ou à des attaquants d'exécuter du code arbitraire avec des privilèges noyau ou root, de s'échapper du bac à sable, de contourner Gatekeeper, de modifier des fichiers système protégés, d'accéder à des données utilisateur sensibles, etc. Une faille dans AVEVideo Encoder pourrait permettre à une application en bac à sable d'exécuter du code arbitraire avec des privilèges noyau. Une vulnérabilité du système de fichiers UDF pourrait de même permettre l'exécution de code au niveau du noyau. Apple a également corrigé l'exécution de code à distance via Bluetooth, CUPS et WebDAV.

macOS Tahoe 26.7 et macOS Sequoia 15.8 corrigent bon nombre des mêmes vulnérabilités, notamment des failles au niveau du noyau, de privilèges root, d'évasion de bac à sable, de contournement de Gatekeeper et d'exécution de code à distance. Les systèmes plus anciens comportent également des correctifs supplémentaires, dont une vulnérabilité Image IO dans macOS Sequoia 15.8 qui pourrait permettre l'exécution de code arbitraire lors du traitement d'une image malveillante. Allez-vous passer à macOS 27 Golden Gate, ou rester sur macOS Tahoe 26 ? Dites-le-nous dans les commentaires.