OS X 10.11.4 a corrigé une grosse faille dans SIP
Par Didier Pulicani - Publié le - Brève
zeroday(immédiatement exploitable) présente dans les dernières versions d'OS X et permettant -via un système d'escalade des privilèges- d'obtenir les droits sur les fichiers système, malgré l'activation de SIP. Heureusement, la faille a été corrigée dans la dernière mise à jour d'OS X 10.11.4 et également avec iOS 9.3. La découverte permettrait d'exécuter du code avec n'importe quel binaire, sans avoir recours à des techniques avancées (faille dans le noyau, dépassement mémoire...). D'un point de vue utilisateur, on ne peut que se réjouir de voirApple de plus en plus rapide à développer ses correctifs. [Source]