GRACES.community
← Média

Veille réglementaire

Vulnérabilité critique dans macOS : contournement de la politique de sécurité signalé

ANSSI / CERT-FR — Alertes & avis

Le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) a publié un avis relatif à une vulnérabilité affectant les systèmes d’exploitation macOS. Cette faille, classée comme critique, expose les environnements concernés à un risque de contournement des politiques de sécurité en place.

Systèmes concernés et niveaux de criticité

  • macOS Sequoia : versions antérieures à 15.7.9
  • macOS Sonoma : versions antérieures à 14.8.9
  • macOS Tahoe : versions antérieures à 26.6.1

Origine et impact de la vulnérabilité

Identifiée par les équipes de sécurité d’Apple, cette faille permet à un attaquant de s’affranchir des restrictions de sécurité configurées, compromettant ainsi l’intégrité des systèmes exposés. Aucune exploitation active n’a été signalée à ce stade, mais la publication de correctifs est urgente pour limiter les risques résiduels.

Recommandations et actions prioritaires

Les organisations utilisant les versions vulnérables de macOS sont invitées à appliquer sans délai les correctifs mis à disposition par l’éditeur. La documentation technique, disponible via les bulletins de sécurité Apple, détaille les procédures de mise à jour à suivre.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres