Восемь символов «убивают» почти любую программу в OS X

Восемь символов «убивают» почти любую программу в OS X

Обнаруженный в настольной операционной системе Apple OS X «баг» позволяет вызвать сбой практически в любой программе, просто написав в ней последовательность из 8 символов. Данная особенность присутствует только в последней версии платформы Mac OS X 10.8 - Mountain Lion, - сообщает The Next Web.

Чтобы вызывать сбой, ведущий к самопроизвольному закрытию программы, достаточно ввести без кавычек «File:///» (с большой буквы, с маленькой буквы эффект не будет достигнут).

Например, чтобы вызвать сбой в Safari, достаточно ввести указанную последовательность в адресной строке - программа тут же завершит работу с сообщением об ошибке. Редакция CNews опробовала данную «особенность» на текстовых редакторах TextEdit и Bean, просто введя символы в документе, - оба приложения закрылись, пишет safe.cnews.ru.

В программе Pages (входит в состав офисного пакета iWork), в LibreOffice и в «Заметках» в OS X Mountain Lion при вводе указанных символов не произошло ничего. Также «баг» не работает, если последовательность вводить в Safari, в полях на сайтах, а не в самом браузере.

Как пишет The Next Web, ошибка связана с функцией операционной системы под названием Data Detectors, которая позволяет приложениям распознавать даты, адреса и контактную информацию для того, чтобы их можно было добавлять в календарь и адресную книгу.


Ввод символов ведет к появлению такого окна


Когда пользователь вводит «File:///», функция автоматически запускается, пытаясь получить доступ к файлу, который не существует.

Apple, вероятно, знает об этой ошибке, так как достаточно большое число пользователей о ней сообщили. Однако не делает ее исправление приоритетом, так как вряд ли найдется человек, который введет случайно или которому потребуется это выражение.

Чтобы предотвратить случайное закрытие программ, можно отключить автоматическую проверку правописания и автоподмену.

Описаный «баг» на выходных успел привлечь внимание прессы и техноблогов, которые отмечают, что считающаяся стабильной и надежной операционной системой OS X тем не менее неидеальна.

OS X Mountain Lion была выпущена в июле 2012 г. и пришла на смену Lion. В новом релизе был обновлен графический интерфейс, улучшена безопасность, появилась поддержка сервиса обмена мгновенными сообщениями iMessage и прочие новшества.

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru