DirtyZero: новый баг iOS даёт доступ к системе без джейлбрейка

DirtyZero: новый баг iOS даёт доступ к системе без джейлбрейка

DirtyZero: новый баг iOS даёт доступ к системе без джейлбрейка

Исследователь из Google Project Zero Ян Бир нашёл серьёзную уязвимость в iOS и iPadOS, которая уже успела заинтересовать не только специалистов по безопасности, но и сообщество поклонников джейлбрейков.

Уязвимость получила идентификатор CVE-2025-24203, а в среде энтузиастов её прозвали dirtyZero или mdc0.

Что делает dirtyZero? Она позволяет обычному приложению (без прав root или джейлбрейка) вносить изменения в защищённые участки файловой системы. Это открывает доступ к кастомизации системы, изменению интерфейса и другим фишкам, которые раньше требовали джейлбрейк.

Как это работает? Всё завязано на малоизвестный флаг VM_BEHAVIOR_ZERO_WIRED_PAGES в механизме управления памятью Apple. Его можно применить без каких-либо проверок — и он позволяет «обнулять» страницы памяти, даже если они связаны с системными, защищёнными файлами.

Ян Бир описывает:

  • Проверки прав попросту отсутствуют.
  • Можно модифицировать даже файлы, принадлежащие root и помеченные как «только для чтения».
  • Системный вызов mlock() помогает обойти ограничения на root-доступ.
  • Уязвимость работает с UBC (Unified Buffer Cache) — то есть с реальными файлами системы.

Бир протестировал PoC на:

  • macOS 15.2 (24C101).
  • MacBook Pro 13" (2019, Intel).

Apple уже закрыла дыру:

  • В iOS/iPadOS 17.7.6.
  • В iOS/iPadOS 18.4.

Если у вас прошивка ниже, уязвимость всё ещё актуальна.

Что это значит для пользователей? Энтузиасты уже начали делать приложения для кастомизации — что-то вроде MacDirtyCow, только новее. Но при этом баг может быть использован и в злонамеренных целях, ведь обойти ограничения безопасности оказалось слишком просто.

Вывод: если не хотите проблем — обновляйтесь. А если любите ковырять систему — перед вами открылись новые горизонты, пока Apple не закрутила гайки окончательно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

FabricaONE.AI в составе Софтлайна может выйти на IPO до конца 2025 года

Группа компаний «Фабрика ПО» (кластер FabricaONE.AI холдинга «Софтлайн») собирается провести первичное публичное размещение акций до конца 2025 года и надеется в ходе IPO привлечь на развитие бизнеса 3-5 млрд рублей.

По мнению опрошенных РБК аналитиков, время для выхода на биржу выбрано неудачно: этот рынок сейчас слаб, да и проблем с IPO у ИТ-компаний хватает. Однако субхолдингу может помочь его работа в растущем сегменте — ИИ.

Кластер FabricaONE.AI, объединивший активы и компетенции ГК «Софтлайн» в сфере ИИ-технологий, заказной разработки и индустриального софта, был окончательно сформирован в минувшем мае. О намерении «Софтлайна» вывести новую структуру на IPO стало известно еще в конце 2024 года.

Только что опубликованные финансовые показатели FabricaONE.AI по продуктам и услугам демонстрируют хорошую динамику роста. С 2022 по 2024 годы суммарная выручка вошедших в субхолдинг активов возросла с 10,1 млрд до 18,6 млрд руб., скорректированная EBITDA — с 1,1 млрд до 3,5 млрд руб., скорректированная чистая прибыль — с 0,6 млрд до 2,5 млрд рублей, притом с нулевым чистым долгом.

 

В стенах «Фабрики» работают около 5 тыс. штатных сотрудников (85% — ИТ-специалисты). Количество клиентов увеличилось более чем в два раза, почти до 1,4 тыс., среди них числятся крупные госструктуры и частные предприятия.

В ответ на запрос РБК о комментарии представитель FabricaONE.AI заявил:

«Компания изучает различные пути развития и возможности для дальнейшего роста, выход на рынки публичного капитала — одна из перспектив. Пока решение не утверждено окончательно, мы считаем преждевременным обсуждать возможную оценку бизнеса. В случае принятия решения о размещении стоимость компании и объем сделки будут определены в ходе ее реализации».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru