Close Menu
App4PhoneApp4Phone
    Facebook X (Twitter)
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    Facebook X (Twitter)
    App4PhoneApp4Phone
    • Accueil
    • Actualité
    • Astuces
    • Boutique
      • Coques
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Verres trempés
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Accessoires
    • Contact
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    App4PhoneApp4Phone
    Home»Actualité»Vulnérabilité macOS : Microsoft alerte sur SploitLight pouvant exposer des métadonnées d’Apple Intelligence
    Actualité

    Vulnérabilité macOS : Microsoft alerte sur SploitLight pouvant exposer des métadonnées d’Apple Intelligence

    Thomas MorelBy Thomas Moreljuillet 28, 2025Aucun commentaire2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Microsoft a révélé une vulnérabilité sérieuse sur macOS, nommée « SploitLight », qui permettrait à des applications malveillantes de contourner les protections de confidentialité du système. Cette faille exploite la manière dont Spotlight indexe les données des plugins pour accéder à des fichiers sensibles et aux métadonnées d’Apple Intelligence. Bien qu’Apple ait corrigé le problème dans macOS en mars, les utilisateurs de versions antérieures pourraient encore être exposés.

    Suite à la découverte de l’exploitation, Microsoft a alerté Apple, ce qui a conduit à la mise à jour corrective apportée plus tôt cette année. Selon le blog de sécurité de Microsoft :

    « Microsoft Threat Intelligence a découvert une vulnérabilité macOS pouvant permettre à des attaquants de voler des données privées de fichiers normalement protégés par la Transparence, le Consentement et le Contrôle (TCC), tels que les fichiers dans le dossier Téléchargements, ainsi que les caches utilisés par Apple Intelligence. »

    Cette vulnérabilité, désignée sous le nom de « SploitLight » en raison de l’utilisation de plugins Spotlight, présente de graves implications. Elle permettrait d’extraire et de divulguer des informations sensibles mises en cache par Apple Intelligence, telles que des données de géolocalisation précises, des métadonnées de photos et de vidéos, ainsi que des données de reconnaissance faciale et de préférences utilisateur.

    Les risques sont aggravés par la possibilité de liaison à distance entre les comptes iCloud. Un attaquant ayant accès à un appareil macOS pourrait exploiter cette vulnérabilité pour déterminer des informations d’autres appareils liés au même compte iCloud.

    Récapitulatif de l’exploit :

    • Exploitation ciblant la recherche Spotlight sur macOS et son processus d’indexation de métadonnées.
    • Applications malveillantes installant des plugins spécialement conçus dans des répertoires accessibles aux utilisateurs.
    • Spotlight indexait ces plugins, entraînant leur exécution sans interaction de l’utilisateur.
    • Accès à des emplacements protégés tels que Téléchargements et données Safari.
    • Lecture des métadonnées du cache d’Apple Intelligence due à un contrôle TCC insuffisant.
    • Contourner les protections de Transparence, Consentement et Contrôle (TCC) par une faille de conception.

    Microsoft rappelle que la correction, identifiée sous le code CVE-2025-31199, a été mise en place en mars par Apple et encourage les utilisateurs de macOS à appliquer ces mises à jour de sécurité dès que possible.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleApple TV+ : une rentrée cinéma prometteuse avec des films à succès
    Next Article Fonds d’écran iPhone du 28/07/2025
    Thomas Morel

    Passionné par la tech et le digital, Thomas Morel est un rédacteur spécialisé dans l’univers Apple, iPhone et iOS. Avec plusieurs années d’expérience dans le blogging et le SEO, il décrypte l’actualité high-tech et propose des analyses claires et précises.

    Related Posts

    Actualité

    John Ternus prête à redonner du pouvoir à l’équipe de design d’Apple en tant que PDG

    juin 21, 2026
    Actualité

    Apple ferme définitivement trois magasins aujourd’hui : la liste des adresses

    juin 20, 2026
    Actualité

    Usine de pièces pour iPhone en Inde : enquête sanitaire sur une contamination présumée de l’eau

    juin 19, 2026
    Leave A Reply Cancel Reply

    la coque iphone la plus fine du monde
    Top 5

    iPhone 18 Pro : date de sortie et nouveautés attendues

    mai 18, 2026

    iPhone 18 Pro : date de sortie et nouveautés à venir

    avril 17, 2026

    iPhone 18 Pro : six nouvelles fonctionnalités attendues cette année

    mai 4, 2026

    iPhone 18 Pro : trois nouvelles fonctionnalités pour vous inciter à upgrader

    mai 14, 2026

    iPhone 18 et iPhone Air 2 : fuites sur le design et la date de sortie

    avril 6, 2026
    Suivez-nous
    • Facebook 4.3K
    • Twitter 2.5K
    Facebook X (Twitter)
    • À propos
    • Contact
    • Publicité sur App4Phone

    Nos sites : ShopSystem • AppSystem • Worldissmall

    Copyright © 2026 App4Phone. Publié depuis 2011.

    bannière appstore

    Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. App4Phone.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

    Type above and press Enter to search. Press Esc to cancel.