Уязвимость в macOS позволяет получить полный контроль над Mac

Опасная уязвимость нулевого дня в macOS

Компания Apple выпустила важные обновления безопасности для операционной системы macOS с целью устранения критической уязвимости. Проблема с идентификатором CVE-2024-23856 позволяет злоумышленникам обходить встроеные барьеры защиты и получать полный доступ к устройству. В результате хакеры получают возможность выполнять произвольный код с наивысшими правами в системе, чтение конфиденциальных файлов и изменение системных настроек без ведома пользователя.

Уязвимость относится к категории нулевого дня (zero-day), так как информация о ней и первые случаи ее использования были зафиксированы до того, как разработчики успели выпустить соответствующее исправление. Специалисты по информационной безопасности советуют пользователям не откладывать установку патча.

Принцип работы уязвимости CVE-2024-23856

Проблема связана с механизмами проверки прав доступа в внутренних компонентах системы. При обработке специально подготовленного запроса операционная система неправильно распределяет привілеї, что позволяет обычным процессам повышать свои права до уровня суперпользователя (root).

После этого атакующая сторона может обходить защиту Gatekeeper и ограничения «песочницы» (Sandbox). Это открывает доступ к перехвату вводимых данных, внедрению вредоносных модулей и чтению сохраненных паролей из веб-браузеров.

Какие версии macOS подвержены опасности

Опасный баг присутствует в нескольких поддерживаемых поколениях macOS. Для защиты устройств Apple подготовила патчи для всех актуальных систем.

В таблице ниже приведены версии операционных систем, содержащие проблему, и безопасные версии после обновления.

Состояние безопасности систем macOS относительно CVE-2024-23856
Операционная система Уязвимая версия Безопасная версия с патчем
macOS Sonoma До 14.2 включительно 14.2.1 или новее
macOS Ventura До 13.6.3 включительно 13.6.4 или новее
macOS Monterey До 12.7.2 включительно 12.7.3 или новее

Если на вашем устройстве установлена одна из уязвимых версий, рекомендуется выполнить обновление в кратчайшие сроки.

Информационная безопасность и рекомендации по обновлению

Обнаружение ошибки произошло благодаря независимым исследователям. Apple ограничила публикацию подробных технических деталей атаки до момента, пока большинство пользователей не установит обновления.

  1. Откройте Системные настройки через верхнее меню Apple.
  2. Перейдите в раздел Основные.
  3. Выберите пункт Обновление ПО.
  4. При наличии доступного пакета нажмите Обновить сейчас.
  5. Перезагрузите устройство для завершения установки.

Дополнительные меры защиты

  • Использование стандартной учетной записи: Не работайте повседневный профиль с правами администратора.
  • Автоматическая установка обновлений: Включите автозагрузку патчей безопасности.
  • Проверка разрешений программ: Регулярно проверяйте доступ приложений к диску и камере.
Павел Заслонов
Об авторе

Павел Заслонов

Эксперт по киберзащите, знает всё о скрытии IP-адресов и уязвимостях современных чат-ботов.

0 Comments

Ответить

2500
Пожалуйста, введите комментарий
Пожалуйста, укажите ваше имя