В IPVanish для macOS нашли критическую уязвимость повышения привилегий. По оценке исследователей, баг может привести к запуску кода с правами root и фактически дать злоумышленнику полный контроль над системой. Уязвимость получила оценку 8,8 (High). Проблему обнаружила команда SecureLayer7. Речь про Local Privilege Escalation: атаковать удаленно через интернет не выйдет. Злоумышленнику нужен локальный доступ к Mac, например через уже установленный вредоносный софт или физический доступ к устройству. Уязвимость завязана на «привилегированный helper tool» — фоновый компонент, который управляет сетевыми настройками и работает с повышенными правами. В норме такие помощники должны строго проверять, кто именно отправляет им команды. Исследователи утверждают, что в случае IPVanish проверка вызывающей стороны сделана слишком слабо. ❗️ ПОДПИСЫВАЙСЯ НА НАШ КАНАЛ В ДЗЕНЕ И ЧИТАЙ КРУТЫЕ СТАТЬИ БЕСПЛАТНО Практический итог неприятный: «любой непривилегированный локальный процесс может выполнить произ
В macOS-приложении IPVanish нашли уязвимость с правами root
5 марта5 мар
2 мин