Хакеры могут использовать текстовые редакторы для повышения привилегий

Хакеры могут использовать текстовые редакторы для повышения привилегий

Хакеры могут использовать текстовые редакторы для повышения привилегий

Специалисты компании SafeBreach сообщают о том, что некоторые популярные текстовые редакторы могут быть использованы для повышения привилегий в системе. Разработчики этих программ на данный момент не планируют предпринимать какие-либо действия для устранения этой угрозы безопасности.

Некоторые текстовые редакторы позволяют пользователям запускать сторонний код и добавлять возможности приложения посредством расширений. Именно в этом эксперт видит проблему в безопасности.

Дор Азури (Dor Azouri), исследователь SafeBreach, проанализировал тестовые редакторы Sublime, Vim, Emacs, Gedit, pico и nano. По словам специалиста, лишь pico и nano безопасны, причиной этого являются как раз их ограниченные возможности.

Одна из проблем заключается в том, что пользователям, особенно на серверах Linux, часто может потребоваться использование текстовых редакторов с повышенными привилегиями. Если злоумышленник установит вредоносное расширение, он сможет добиться выполнения своего злонамеренного кода с повышенными привилегиями.

Чтобы успешно провести атаку, злоумышленнику сначала понадобится получить контроль над учетной записью пользователя со стандартным набором привилегий в системе. Этого можно достичь с помощью фишинга, социальной инженерии и других подобных методов. Далее в дело вступает обнаруженная экспертом SafeBreach уязвимость, которая поможет атакующему повысить привилегии злонамеренного кода в системе.

В зависимости от используемого редактора злоумышленник должен создать специальные скрипты или пакетные файлы и поместить их в определенные каталоги плагинов. В некоторых случаях атакующему, возможно, потребуется создать дополнительные файлы и включить расширения, чтобы атака успешно сработала, однако это не должно стать проблемой, учитывая, что у злоумышленника есть доступ к менее привилегированной учетной записи.

Например, в случае с Emacs киберпреступникам просто нужно добавить одну строку кода в файл «init.el», чтобы их код выполнялся при загрузке системы. Азури отметил, что для редактирования этого файла не нужны права root. В опубликованном SafeBreach отчете подробно описываются детали кибератак с использованием каждого проанализированного текстового редактора.

"Известны случаи, когда разработчики стороннего плагина, после того, как их продукт получит определенную популярность, снабжали обновления версий плагина вредоносным кодом. В других случаях злоумышленники получали доступ к коду плагина в результате взлома, после чего пользователям рассылались вредоносные обновления", - утверждает исследователь.

Разработчики текстовых редакторов, в которых была обнаружена проблема, сообщили, что не будут вносить никаких изменений в свои продукты, так как такого рода атака может использовать многие приложения, следовательно, выпущенные ими патчи не решат до конца проблему.

iOS 26.3 сможет ограничивать доступ операторов связи к геоданным

Apple добавила в тестовую ветку iOS 26.3 новую функцию конфиденциальности, но она будет доступна только на устройствах с фирменным модемом компании. Речь идёт о настройке доступа к точному мезоположению, что позволяет ограничить число данных геолокации, передаваемых сотовым сетям.

Как объясняет Apple в соответствующем документе, при включённой опции оператор получает меньше информации о том, где находится устройство.

Вместо точного адреса или улицы сеть сможет определить лишь примерную локацию — например, район или квартал. При этом компания подчёркивает: на качество связи и пользовательский опыт это никак не влияет, а данные о местоположении, которые передаются экстренным службам, остаются точными.

Важно и то, что речь идёт именно о данных, доступных сотовым операторам, а не приложениям или системным сервисам iOS. То есть это ещё один слой приватности «под капотом», для которого раньше просто не было отдельной настройки.

Функция работает не на всех устройствах. Сейчас она доступна только для моделей с модемами Apple: iPhone Air, iPhone 16e и iPad Pro (M5) с поддержкой сотовой связи, при условии, что на них установлена iOS 26.3 или новее.

Кроме того, нужен поддерживаемый оператор — пока список довольно скромный и включает Telekom в Германии, EE и BT в Великобритании, Boost Mobile в США, а также AIS и True в Таиланде.

Включается всё просто: «Настройки» → «Сотовая связь» → «Параметры сотовых данных» → Limit Precise Location. В некоторых случаях система может попросить перезагрузить устройство.

Пока эта возможность выглядит нишевой, но в ней легко увидеть задел на будущее.

RSS: Новости на портале Anti-Malware.ru