Эксперты по кибербезопасности обнаружили серию уязвимостей в протоколе AirPlay от Apple, которые могут позволить злоумышленнику захватывать уязвимые устройства, поддерживающие эту беспроводную технологию. Эти недостатки были объединены в группы и получили общее название AirBorne от израильской компании Oligo, специализирующейся на кибербезопасности. AirBorne «Эти уязвимости могут быть использованы злоумышленниками для потенциального захвата управления устройствами, которые поддерживают AirPlay — это как устройства Apple, так и сторонние, использующие SDK AirPlay», — комментируют исследователи безопасности Ури Кац, Ави Люмельский и Галь Эльбаз. Некоторые из уязвимостей, такие как CVE-2025-24252 и CVE-2025-24132, могут быть объединены для создания «червя» нулевого клика, что позволит злоумышленникам внедрять вредоносное ПО, распространяющееся на другие устройства в любой локальной сети, к которой подключено зараженное устройство. Это может открыть путь для сложных атак, которые приведут
Неуправляемые уязвимости AirPlay: Угроза нулевого клика для устройств Apple через общественный Wi-Fi!
21 июля 202521 июл 2025
1
3 мин