Нельзя пропатчить: взломщик консолей рассказал об эксплойте для PS4/PS5

Нельзя пропатчить: взломщик консолей рассказал об эксплойте для PS4/PS5

Нельзя пропатчить: взломщик консолей рассказал об эксплойте для PS4/PS5

Специалист под ником CTurt, специализирующийся на взломах игровых консолей, рассказал об уязвимости в PS4 и PS5, которую, по его словам, невозможно пропатчить. Соответствующий эксплойт позволяет установить на устройства произвольные приложения.

CTurt опубликовал демонстрацию своих выводов на YouTube и отметил, что свой эксплойт — Mast1c0re — он отправил представителям Sony ещё год назад через программу Bug Bounty. Никто из разработчиков не предоставил решения проблемы.

Эксплойт задействует ошибки в JIT-компиляции, которую использует эмулятор, запуская игры для PS2 на современных консолях — PS4 и PS5. У эмулятора есть интересная особенность: ему предоставлены специальные разрешения, позволяющие записывать код до того, как этот код выполнится на уровне приложения.

Получив контроль над этим процессом, условный злоумышленник может записать привилегированный код, который система расценит как легитимный.

 

Чтобы получить контроль над эмулятором, атакующему достаточно воспользоваться одним из множества эксплойтов, использующих бреши в играх для PS2. Однако потом файл с эксплойтом нужно как-то доставить в систему PS4.

CTurt использовал уже взломанную PS4 для подписи модифицированного файла сохранения игры Okage Shadow King. После этого исследователь задействовал функцию импорта, что позволило загрузить файл на атакуемую систему.

 

Несмотря на то что злоумышленникам всё равно придётся использовать эксплойты уровня ядра для получения полного контроля над PS4, одного mast1c0re должно хватить для установки сложных программ, включая пиратские игры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взломщики WordPress активно лезут через дыру в King Addons for Elementor

За 24 часа защитные решения Wordfence заблокировали 162 попытки эксплойта уязвимости в WordPress-плагине King Addons for Elementor, позволяющей захватить контроль над сайтом. Патч уже доступен в составе сборок 51.1.35 и выше.

Согласно данным в каталоге wordpress.org, в настоящее время на долю King Addons приходится более 10 тыс. активных установок. Текущая версия продукта — 51.1.37.

Критическая уязвимость CVE-2025-8489 классифицируется как повышение привилегий, не требующее аутентификации. Причиной ее появления является неадекватное распределение ролей при регистрации пользователей сайта.

В результате возникла неограниченная возможность создания админ-аккаунтов. Воспользовавшись ею, злоумышленник сможет захватить контроль над уязвимым сайтом и устанавливать вредоносные плагины, изменять контент, проводить другие атаки по своему усмотрению.

Эксплуатация тривиальна и позволяет поставить взлом WordPress-сайтов на поток. Степень опасности уязвимости оценена в 9,8 балла (как критическая).

В Wordfence уже зафиксировали ее использование в атаках: за сутки злоумышленники совершили 162 попытки эксплойта.

Уязвимости подвержены King Addons for Elementor версий с 24.12.92 по 51.1.14. Патч был включен в состав обновления 51.1.35, которое пользователям рекомендуется как можно скорее установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru