Veille réglementaire
Vulnérabilité critique dans macOS : contournement de la politique de sécurité signalé
ANSSI / CERT-FR — Alertes & avis
Le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) a publié un avis relatif à une vulnérabilité affectant les systèmes d’exploitation macOS. Cette faille, classée comme critique, expose les environnements concernés à un risque de contournement des politiques de sécurité en place.
Systèmes concernés et niveaux de criticité
- macOS Sequoia : versions antérieures à 15.7.9
- macOS Sonoma : versions antérieures à 14.8.9
- macOS Tahoe : versions antérieures à 26.6.1
Origine et impact de la vulnérabilité
Identifiée par les équipes de sécurité d’Apple, cette faille permet à un attaquant de s’affranchir des restrictions de sécurité configurées, compromettant ainsi l’intégrité des systèmes exposés. Aucune exploitation active n’a été signalée à ce stade, mais la publication de correctifs est urgente pour limiter les risques résiduels.
Recommandations et actions prioritaires
Les organisations utilisant les versions vulnérables de macOS sont invitées à appliquer sans délai les correctifs mis à disposition par l’éditeur. La documentation technique, disponible via les bulletins de sécurité Apple, détaille les procédures de mise à jour à suivre.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.