Опубликованы подробности 15-летней уязвимости 0-day в MacOS

Опубликованы подробности 15-летней уязвимости 0-day в MacOS

Опубликованы подробности 15-летней уязвимости 0-day в MacOS

Исследователь в области безопасности, известный под онлайн-псевдонимом Siguza, в первый день 2018 года опубликовал детали неисправленной уязвимости нулевого дня в macOS. Эксперт предполагает, что эта брешь существует уже 15 лет.

Siguza опубликовал на GitHub код, доказывающий наличие уязвимости (proof-of-concept, PoC), которая может позволить атакующему без привилегий получить рутовый доступ в целевой системе, а также выполнить вредоносный код. Вредоносная программа, использующая эту уязвимость, может прочно укорениться в системе macOS, как утверждает специалист.

Изучив исходный код, Siguza пришел к выводу, что данный недостаток присутствовал в системе, по крайней мере, с 2002 года.

«Один крошечный баг, пятнадцать лет, полная компрометация системы», — пишет эксперт по этому поводу.

Уязвимость повышения привилегий находится в IOHIDFamily, расширении ядра macOS, которое было разработано для устройств взаимодействия с пользователем (HID), например, сенсорного экрана. Эта брешь, как уже было сказано выше, может позволить злоумышленнику установить рутовый шелл (root shell) и выполнить произвольный код в системе.

Эксплойт, созданный Siguza, получил название IOHIDeous, его можно использовать для всех версий macOS. Кроме всего прочего, IOHIDeous также отключает функции защиты целостности системы (System Integrity Protection, SIP) и Apple Mobile File Integrity (AMFI), которые обеспечивают защиту от вредоносных программ.

Стоит отметить, что в процессе проверки работы эксплойта на macOS High Sierra 10.13.2, он завершил свою работу, однако специалист утверждает, что код эксплойта можно настроить для работы с этой версией системы.

Также эксперт уточнил, что для успешной эксплуатации уязвимости необходимо заставить выйти вошедшего в систему пользователя, но это легко сделать в процессе перезагрузки системы, либо же в момент следующего включения компьютера.

Свое решение обнародовать подробности этой бреши Siguza принял исходя из того, что уязвимость затрагивает только macOS, причем ее нельзя использовать удаленно.

WhatsApp готовит ИИ-сводки сразу по нескольким непрочитанным чатам

WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) хочет сделать жизнь в переполненных чатах чуть проще. В бета-версии мессенджера заметили новую функцию, которая сможет показывать единое ИИ-резюме сразу по нескольким непрочитанным чатам, а не только внутри одного диалога, как сейчас.

На нововведение указали в WABetaInfo в свежей сборке TestFlight для iOS; похожая разработка ранее уже засветилась и в Android-бете.

Сейчас логика у WhatsApp такая: если функция доступна в стране пользователя, последний может открыть конкретный чат и получить краткую сводку непрочитанных сообщений.

Всё это, как утверждается, работает через систему Private Processing, которая должна обрабатывать такие запросы без раскрытия содержимого переписки самой Meta* или WhatsApp.

Новая версия идеи выглядит удобнее. По данным WABetaInfo, в разделе «Чаты» при включённом фильтре «Непрочитанные» может появиться кнопка «Получить саммари», которая будет собирать краткий обзор сразу по нескольким непрочитанным перепискам.

Вместо того, чтобы заходить в каждый чат по отдельности, можно будет одним действием понять, что вообще произошло, пока вы были офлайн.

Пока, правда, речь идёт именно о функции в разработке, а не о полноценном запуске. WABetaInfo пишет, что она ещё не готова для обычных пользователей и должна выйти в одном из будущих обновлений. Но сам факт, что её следы нашли и в iOS-, и в Android-бете, намекает: WhatsApp явно двигает эту механику к более широкому релизу.

Напомним, вчера мы писали про тариф WhatsApp Plus, который появился в бета-версии WhatsApp для Android. Кроме того, исследователи рассказали, как WhatsApp выдаёт активность и устройства пользователя.

* признана экстремисткой и запрещена в России

RSS: Новости на портале Anti-Malware.ru