Apple признала существование вредоносных программ для платформ Macintosh

Apple признала существование вредоносных программ для платформ Macintosh

 Похоже, руководство Apple, наконец, решилось снять розовые очки, которые, вероятно, и не позволяли ему видеть очевидное, а именно то, что платформа Macintosh перестала быть неприступной крепостью для вирусов и вредоносных программ.

По информации, опубликованной компанией Sophos, в минувшее воскресенье администраторы официального сайта Apple убрали оттуда утверждение, гласившее, что платформы на базе IOS неприступны для вирусов (в отличие от обычных ПК, под управлением Windows). Теперь на сайте Apple можно увидеть более осторожное утверждение, гласящее, что уровень безопасности платформ Macintosh выше, чем у конкурентов.

При этом компания утверждает, что средства обеспечения безопасности встроенные в OS X «уберегут пользователя лишь от нежелательной (т.е. выполняющейся без ведома пользователя) загрузки вредоносных программ».

На официальном сайте Apple также появился список характеристик, которые, по мнению компании, делают Macintosh «безопаснее» конкурентов. В частности, это предупреждения перед началом загрузки, обновления безопасности и шифрование данных.

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.

Самой серьёзной разработкой автор называет PrettyPrague. По его утверждению, ошибка в песочнице Avast позволяет обычному локальному пользователю получить права SYSTEM и скопировать базу SAM, где Windows хранит хеши паролей.

Код тестировался на обновлённой Windows 11 25H2 с актуальной версией Avast. Возможное влияние на родственные продукты AVG и Norton пока остаётся лишь предположением.

 

Ранее NightmareEclipse выложил эксплойт HardBreacher, который якобы нацелен на Kaspersky Endpoint Security 14.0.0.504. Он перехватывает управление интерфейсным процессом защитного софта и пытается записать DLL в системную папку System32. Сам автор признаёт, что PoC нестабилен и нередко срабатывает только после нескольких запусков.

Третий инструмент, GreenSection, работает с общей памятью компонентов NVIDIA. Локальные пользователи могут изменять находящиеся там структуры, которые затем обрабатываются без достаточной проверки. Опубликованный код вызывает выход за границы памяти и падение Vulkan- или OpenGL-приложений, но перехватывать управление процессами пока не умеет.

NightmareEclipse считает, что механизм потенциально можно развить до вмешательства в чужие процессы или компрометации диспетчера окон dwm.exe. Рабочей цепочки для такого сценария исследователь не показал.

RSS: Новости на портале Anti-Malware.ru