Fermer l'annonce

L'utilitaire « sudo » est l'un des plus importants sous macOS et autres systèmes d'exploitation Unix (dont Linux). En termes simples, il vous permet d'exécuter des commandes publicitaires sur votre appareil via le Terminal.miniinterventions stratégiques qu’un utilisateur classique ne peut pas réaliser. Il est important de noter que si sudo tombe entre les mains d'un utilisateur inexpérimenté ou de quelqu'un qui veut vous faire du mal, cela peut très mal finir. Une faille de sécurité a récemment été découverte dans l'utilitaire sudo.

Joe Vennix, responsable de la sécurité chez Apple, a été le premier à s'en rendre compte. Grâce à ce bug, tout utilisateur qui n'a pas l'autorité d'utiliser des publicitésminiLes commandes structor contournent la sécurité de l'utilitaire sudo et se placent ainsi dans la position d'un superviseur qui a accès à ces commandes. Ce bogue a été trouvé présent dans la version sudo 1.8.26 et antérieure. Si la fonction « pwfeedback », qui affiche des astérisques lors de la saisie d'un mot de passe, était active dans les paramètres de configuration de sudo, il était possible de surcharger l'utilitaire sudo à tel point qu'il manquait de mémoire tampon. La congestion s'est produite en raison de la transmission d'une grande quantité de données lorsque l'utilisateur était censé saisir un mot de passe dans le terminal. Une fois que l'utilitaire sudo n'a plus de cache, les utilisateurs avancés peuvent utiliser cette situation à leur « avantage ».

Heureusement la semaine dernière Apple a publié les mises à jour macOS 10.13.6 High Sierra, macOS 10.14.6 Mojave et macOS 10.15.2 Catalina qui corrigent le bogue décrit ci-dessus. Plus précisément, l'utilitaire sudo est désormais en version 1.8.31 sur ces systèmes d'exploitation. Si vous n'avez pas encore mis à jour votre système d'exploitation et n'envisagez pas de le faire, vous pouvez vous protéger contre l'erreur décrite en désactivant simplement la fonction "pwfeedback" et en ne permettant pas son activation. Si vous voulez vous assurer que la fonction pwfeedback est désactivée, écrivez simplement une commande dans le Terminal sudo-l. Dans la rubrique Entrées par défaut correspondantes il ne faut pas pwfeedback trouver. S'il est trouvé ici, il peut être désactivé manuellement dans le fichier de configuration sudo en écrasant la ligne Paramètres par défaut pwfeedback na Valeurs par défaut !pwfeedback. Joe Vennix a déjà trouvé un bug similaire l'année dernière et tout utilisateur avancé de macOS pourrait l'utiliser à nouveau - il suffisait de définir "-1" ou "4294967295" comme identifiant de profil.

Le plus lu du jour

.