Zoom propose la version 5.11.5 de son application sur Mac et celle-ci se veut notable puisqu’elle vient corriger une importante faille de sécurité donnant l’accès root.

Le cherche en sécurité Patrick Wardle d’Objective-See a détaillé lors de la conférence Def Con la fameuse vulnérabilité dans Zoom. Bien qu’il a suivi les protocoles de divulgation et qu’il a informé Zoom en décembre 2021, le chercheur a constaté que les tentatives de correction de la faille ont été légères.
La faille concernait l’installateur de l’application de Zoom, elle permettait d’obtenir des privilèges système élevés pour réaliser différents types d’actions sur le Mac. Après avoir demandé à un utilisateur d’entrer le mot de passe lors de la première installation sur un Mac, le dispositif de mise à jour automatique continuait à fonctionner avec un accès root. Un tel accès permet d’ajouter, modifier ou supprimer n’importe quel fichier sur la machine.
Zoom avait d’abord déployé un premier correctif, mais celui-ci n’était pas du tout suffisant. Patrick Wardle a donc prévenu le service de vidéoconférence et il a dû attendre que le nouveau correctif sorte.
Les versions concernées par la faille sont celles entre la 5.7.3 et la 5.11.3. Il est donc conseillé de mettre à jour vers la 5.11.5, et ce le plus rapidement possible.



Derniers articles
Les États-Unis ne veulent pas qu’Apple achète de la RAM chinoise
Apple cherche à obtenir l'approbation pour acheter de la RAM aux fabricants chinois CXMT et YMTC, une démarche qui se heurte directement à l'opposition de l'administration…
Apple retire sa pub polémique avec un enfant et un iPhone en Italie
Apple a retiré son panneau publicitaire controversé à Milan montrant un enfant tenant un iPhone, après les critiques de l'Autorité pour l'enfance et l'adolescence (AGIA). L'association…
L’iPhone Ultra pliable va-t-il résoudre les défauts du Galaxy Z Fold 8 ?
Le Galaxy Z Fold 8 de Samsung, lancé ce mois-ci, échoue au test de résistance à la poussière mené par iFixit. Le site spécialisé lui attribue…
Mac : des hackers exploitent la faille du partage d’écran avec un mineur de cryptomonnaie
Le centre national de cybersécurité des Pays-Bas (NCSC) alerte sur l'exploitation active de la faille de sécurité pour contourner l'authentification dans la fonction de partage d'écran…
Publicités sur Apple Plans : les annonceurs peuvent réserver leurs espaces
Apple a déjà annoncé que son application Plans va afficher dès cet été des publicités (d'abord aux États-Unis et au Canada). Aujourd'hui, les annonceurs peuvent justement…
iPhone 18 Pro : Apple fait baisser les prix pour les écrans OLED
Apple a obtenu une baisse du prix des écrans OLED pour les iPhone 18 Pro et Pro Max qui seront dévoilés en septembre aux côtés de…
Apple Glasses : un brevet imagine des alertes sonores sécurisées pendant les enregistrements
Apple continue de réfléchir aux problèmes de confidentialité que pourraient poser ses futures lunettes connectées. Une nouvelle demande de brevet décrit un système d'alertes sonores et…
Tim Cook prépare son départ d’Apple : « J’espère que les gens diront que j’étais un homme bon et respectable »
À quelques semaines de son départ de la direction d'Apple, Tim Cook commence à évoquer l'héritage qu'il laissera derrière lui. Interrogé par CNBC, le dirigeant refuse…