Microsoft выявила брешь в macOS, позволяющую обойти Gatekeeper

Microsoft выявила брешь в macOS, позволяющую обойти Gatekeeper

Microsoft выявила брешь в macOS, позволяющую обойти Gatekeeper

Apple устранила уязвимость, позволяющую установить вредоносную программу на устройство с macOS. Опасность бага крылась в возможности обхода защитного механизма Gatekeeper и запуске непроверенного приложения.

На проблему указали специалисты Microsoft. Уязвимость получила имя Achilles, её отслеживают под идентификатором CVE-2022-42821. В Apple отмечают, что разработчики закрыли брешь с выходом macOS 13 (Ventura), macOS 12.6.2 (Monterey) и macOS 1.7.2 (Big Sur).

Gatekeeper представляет собой специальный защитный слой, задача которого — автоматически проверять все загруженные из Сети программы. В зависимости от наличия или отсутствия проверенной подписи разработчика Gatekeeper выведет пользователю предупреждение.

Если подлинность и безопасность приложения нельзя проверить, Gatekeeper сообщит об этом владельцу Mac-девайса. В этом смысле функциональность Gatekeeper очень схожа с Mark-of-the-Web в Windows.

Брешь Achilles позволяет специально созданной полезной нагрузке использовать логическую ошибку и установить ограниченные разрешения Access Control List (ACL). В результате на компьютер пользователя можно загрузить ZIP-архив, содержащий вредоносную программу.

Всем владельцам «яблочных» ноутбуков и десктопов рекомендуется установить последние обновления. При наличии актуальных апдейтов использовать Achilles в атаке на вас будет невозможно.

У Premium-подписчиков Telegram внезапно ожил без VPN

Telegram в России снова начал работать почти как раньше, но пока не для всех. Речь идёт о пользователях Android с активной подпиской Telegram Premium: у них мессенджер может запускаться и работать без прокси и VPN. При этом в настройках аккаунта страна внезапно меняется с России на другую — например, на Нидерланды или США.

По данным ресурса «Код Дурова», на бесплатных аккаунтах картина другая. Без дополнительных сетевых средств у таких пользователей по-прежнему не прогружаются контакты, контент и другие элементы интерфейса.

Аналогичные ограничения сохраняются и для части пользователей iPhone и десктопов. Предположительно, новая схема тестируется в версии Telegram 12.6.4 для Android.

Ранее внимание к этой сборке уже привлекали из-за изменений в работе MTProto: мы писали, что в обновлении была исправлена проблема, из-за которой этот механизм было проще отслеживать и блокировать. Позже стала доступна и бета-версия 12.6.5.

Согласно описанию происходящего, паттерн очень похож на работу встроенного или автоматически активированного MTProxy. Из-за этого возникает ещё одна любопытная деталь: если поверх такого подключения включить VPN, Telegram может перестать работать уже из-за конфликта туннелирования трафика.

Именно поэтому у части пользователей мессенджер ведёт себя так, будто прокси уже включён, даже если они сами ничего вручную не настраивали.

Напомним, 11 апреля 2026 года Павел Дуров заявил, что Telegram обновил протокол противодействия цензуре, и посоветовал пользователям в России обновить приложение, чтобы сохранять стабильный доступ к мессенджеру. А ещё раньше, 4 апреля, он писал, что Telegram продолжит адаптироваться, делая свой трафик более сложным для обнаружения и блокировки.

RSS: Новости на портале Anti-Malware.ru