Skip to main content

Découverte fin juillet, la faille DYLD est déjà exploitée par des hackers. Pour sécuriser son OS, Apple prévoit un correctif dans la version finale d’OS X 10.10.5.

Repérée fin juillet par le chercheur en sécurité Stefan Esser, la faille DYLD est déjà exploitée pour installer des adwares à l’insu de l’utilisateur. A l’aide d’un script, la faille DYLD modifie le fichier DYLD_PRINT_TO_FILE, un fichier UNIX, pour permettre une élévation des privilèges dans OS X.

D’après la société Malwarebytes, qui édite des anti-malwares, cette vulnérabilité a donc bien été exploitée par des hackers car un installeur capable d’exploiter la brèche a été repéré. Celui-ci dépose différents logiciels indésirables sur la machine de l’utilisateur, comme VSearch ou MacKeeper. Avec les droits de type root accordés, l’installeur peut effectuer n’importe quelle opération en toute tranquillité, puisque le mot de passe de la session utilisateur n’est pas demandé.

Certains utilisateurs ont donc commencé à craindre que la vulnérabilité ne soit pas corrigée avant la prochaine version de l’OS, El Capitan, prévu pour l’automne. Mais bonne nouvelle, Apple a eu connaissance du problème et inclura un correctif dans Mac OS X 10.10.5 pour refermer cette faille critique.

En attendant, il est recommandé de faire preuve de vigilance.