Apple a récemment corrigé une vulnérabilité sérieuse dans macOS qui aurait pu permettre à des attaquants de passer outre les protections de confidentialité et d’accéder à des fichiers sensibles. Découverte par l’équipe de sécurité de Microsoft, cette faille a été nommée « Spotlight ».
Découverte de la vulnérabilité
Le 28 juillet, l’équipe de sécurité de Microsoft a publié ses conclusions concernant un défaut dans le système d’exploitation macOS. Cet exploit, qu’ils ont baptisé « Spotlight », utilisait des plugins pour contourner les protections mises en place sur macOS dédiées à la transparence, au consentement et au contrôle (TCC).

Impact du bogue
Cette vulnérabilité permettait aux attaquants d’accéder à des données privées telles que l’emplacement, les photos et les téléchargements sans autorisation préalable. En accédant à un Mac, un agresseur pouvait numériser puis exfiltrer le contenu protégé : métadonnées photo, historique GPS et fichiers cache liés aux services d’Apple Intelligence. Étant donné que iCloud synchronise ces données entre différents appareils, l’accès à un Mac pouvait également révéler des informations provenant d’un iPhone ou d’un iPad associé.
Correction du problème
Après avoir signalé la vulnérabilité à Apple en 2025, le correctif a été déployé le 31 mars lors d’une mise à jour de sécurité pour macOS Sequoia. Cette mise à jour est référencée sous le numéro CVE-2025-31199 dans une base de données officielle relative aux failles de sécurité connues.
Comment fonctionnait Spotlight ?
Chaque Mac intègre Spotlight pour aider les utilisateurs à retrouver rapidement leurs fichiers en procédant à leur indexation en arrière-plan. Les plugins utilisés par ce système (appelés Importateurs) scannent déjà des types spécifiques de fichiers tout en restant confinés dans un bac à sable afin d’éviter toute interaction non autorisée avec d’autres données. Cependant, l’équipe technique de Microsoft a identifié une méthode permettant aux attaquants d’échapper à ces restrictions grâce au contournement initial prévu.
Recommandations pour rester en sécurité
Les utilisateurs sont invités à installer sans délai la dernière mise à jour sécuritaire disponible pour macOS afin de se protéger contre cette faille. Ce patch fait partie intégrante du correctif diffusé sur macOS Sequoia depuis le 31 mars 2025. Même si aucune anomalie n’est constatée sur votre appareil, il reste crucial que votre système soit constamment actualisé.
Il est tout aussi essentiel d’éviter les installations douteuses concernant des plugins inconnus ou non signés pouvant demander accès aux dossiers système. Un suivi régulier des processus exécutés en arrière-plan contribue également grandement au maintien sécuritaire du dispositif.
Enfin, rappelons que l’utilisation conjointe du service iCloud peut accroître la vulnérabilité liée aux appareils connectés ; ainsi, chaque Mac, iPhone et iPad reliés sous un même compte iCloud doivent être soigneusement protégés.