Navigation
Recherche
|
Une faille dangereuse touche Parallels Desktop, c'est le moment de mettre à jour
jeudi 30 mai 2024, 21:56 , par Mac Generation
Une faille a été découverte dans Parallels Desktop, un outil de virtualisation très populaire sur Mac, et elle permet de lancer une application en douce avec les droits root (et même si elle n'est pas signée). Si vous avez un Mac Intel — la faille ne touche pas les Mac ARM —, il est donc recommandé de mettre à jour le logiciel. Elle a été corrigée dans la version 19.3.1 du logiciel et la version 19.4 est sortie il y a quelques jours.
La faille permet de lancer un programme avec les droits root. La faille touche toutes les versions de Parallels Desktop depuis la version 16.0 et elle est liée à une application Apple: createinstallmedia. Comme l'explique Mykola Grymalyuk sur son blog, Parallels passe en effet par un outil Apple pour la création de machines virtuelles de macOS. Et par la magie des fonctions UNIX de macOS (plus précisément la fonction Set UID bit), le programme d'Apple est lancé avec les droits root, hérités de l'exécution de Parallels. En remplaçant l'outil Apple par un...
https://www.macg.co/logiciels/2024/05/une-faille-dangereuse-touche-parallels-desktop-cest-le-moment-...
Voir aussi |
59 sources (15 en français)
Date Actuelle
ven. 22 nov. - 00:39 CET
|