{"id":200959,"date":"2022-09-12T17:18:00","date_gmt":"2022-09-12T14:18:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=200959"},"modified":"2022-09-12T17:18:33","modified_gmt":"2022-09-12T14:18:33","slug":"une-nouvelle-mise-a-jour-macos-corrige-lexploit-0-day-qui-permet-aux-pirates-de-faire-une-capture-decran-sur-votre-mac","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/une-nouvelle-mise-a-jour-macos-corrige-lexploit-0-day-qui-permet-aux-pirates-de-faire-une-capture-decran-sur-votre-mac\/","title":{"rendered":"Une nouvelle mise \u00e0 jour macOS corrige l&rsquo;exploit 0-Day qui permet aux pirates de faire une capture d&rsquo;\u00e9cran sur votre Mac"},"content":{"rendered":"<p>Pomme<\/p>\n<p>Jusqu&rsquo;\u00e0 aujourd&rsquo;hui, des pirates malveillants exploitaient une vuln\u00e9rabilit\u00e9 du <a href=\"https:\/\/geek.mediadoma.com\/fr\/macos-11-3-est-maintenant-disponible-avec-prise-en-charge-des-airtags-des-manettes-ps5-etc\/\" title=\"dernier macOS\">dernier macOS<\/a>, permettant d&rsquo;acc\u00e9der au microphone, \u00e0 la webcam, d&rsquo;enregistrer l&rsquo;\u00e9cran ou m\u00eame de prendre des captures d&rsquo;\u00e9cran sur les Mac infect\u00e9s. Tout cela se produit sans que l&rsquo;utilisateur ne le sache ou n&rsquo;accorde sa permission.<\/p>\n<p>Cette attaque effrayante est enfin corrig\u00e9e avec la derni\u00e8re mise \u00e0 jour macOS 11.4 publi\u00e9e le 24 mai 2021. Si vous ne l&rsquo;avez pas d\u00e9j\u00e0 fait, mettez \u00e0 jour votre machine aujourd&rsquo;hui, puis <a href=\"https:\/\/www.reviewgeek.com\/36213\/the-3-best-antivirus-applications-for-keeping-your-mac-safe\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">procurez-vous une application antivirus<\/a>.<\/p>\n<p>Le jour z\u00e9ro a \u00e9t\u00e9 exploit\u00e9 par XCSSET, un malware malveillant <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/20\/h\/xcsset-mac-malware--infects-xcode-projects--uses-0-days.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">d\u00e9couvert par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 Trend Micro en<\/a> ao\u00fbt dernier. XCSSET a utilis\u00e9 ce qui \u00e9tait \u00e0 l&rsquo;\u00e9poque deux jours z\u00e9ro destin\u00e9s aux d\u00e9veloppeurs, en particulier leurs projets Xcode, qui ont ensuite \u00e9t\u00e9 transmis aux utilisateurs r\u00e9guliers.<\/p>\n<p>Au d\u00e9part, les chercheurs ne savaient pas jusqu&rsquo;o\u00f9 allait la vuln\u00e9rabilit\u00e9. Cependant, de nouveaux rapports affirment que le logiciel malveillant exploite \u00e9galement un troisi\u00e8me jour z\u00e9ro pour prendre secr\u00e8tement des captures d&rsquo;\u00e9cran de l&rsquo;\u00e9cran de la victime. Rien de tout cela n&rsquo;est une bonne nouvelle, c&rsquo;est s\u00fbr.<\/p>\n<p><a href=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-168615-623e474eac0ff.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-168615-623e474eac0ff.jpg\" alt=\"Une nouvelle mise \u00e0 jour macOS corrige l&#039;exploit 0-Day qui permet aux pirates de faire une capture d&#039;\u00e9cran sur votre Mac\"><\/a><\/p>\n<p>Cory G\u00fcnther<\/p>\n<p>macOS est cens\u00e9 demander l&rsquo;autorisation de l&rsquo;utilisateur avant qu&rsquo;une application puisse enregistrer l&rsquo;\u00e9cran, acc\u00e9der au microphone ou acc\u00e9der au stockage. Malheureusement, ce logiciel malveillant sournois peut contourner compl\u00e8tement cette invite en sautant dans des applications l\u00e9gitimes.<\/p>\n<p>\u00c0 ce stade, le nombre de Mac infect\u00e9s n&rsquo;est pas clair, mais dans une d\u00e9claration \u00e0 <a href=\"https:\/\/techcrunch.com\/2021\/05\/24\/malware-xcsset-macos\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">TechCrunch<\/a>, Apple a confirm\u00e9 que l&rsquo;exploit n&rsquo;est plus un probl\u00e8me dans la derni\u00e8re version, la mise \u00e0 jour macOS Big Sur 11.4. Gardez \u00e0 l&rsquo;esprit que cela ciblait principalement les machines de d\u00e9veloppement et non les utilisateurs r\u00e9guliers.<\/p>\n<p>Quoi qu&rsquo;il en soit, nous le dirons une fois de plus, mettez \u00e0 jour votre Mac.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jusqu&rsquo;\u00e0 aujourd&rsquo;hui, des pirates malveillants exploitaient une vuln\u00e9rabilit\u00e9 dans le dernier macOS, permettant d&rsquo;acc\u00e9der au microphone, \u00e0 la webcam, d&rsquo;enregistrer l&rsquo;\u00e9cran ou m\u00eame de prendre des captures d&rsquo;\u00e9cran sur les Mac infect\u00e9s. Tout cela se produit sans que l&rsquo;utilisateur ne le sache ou n&rsquo;accorde sa permission.<\/p>\n","protected":false},"author":1,"featured_media":168616,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[619,639,734,723],"tags":[],"class_list":["post-200959","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-applications","category-des-ordinateurs","category-divers","category-nouvelles"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/200959","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=200959"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/200959\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/168616"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=200959"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=200959"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=200959"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}