В популярното приложение „Shortcuts/Команди“ на Apple е открита уязвимост, означена като CVE-2024-23204. Тя може да позволи на хакери да получат достъп до чувствителни данни на устройства с macOS, iOS и iPadOS без никакво участие на потребителя.
Приложението Shortcuts е налично за macOS, iOS и iPadOS. То е предназначено за автоматизиране на процесори чрез създаване на шаблони с последователности от различни действия. Включително експортиране на данни в iCloud и други платформи.
Bitdefender публикува информация за уязвимостта, която позволява създаването на злонамерени скриптови файлове за приложението, за да се заобиколи системата за сигурност (Transparency, Consent, and Control) на Apple, която е предназначена да гарантира, че приложенията изрично ще искат разрешение от потребителите за достъп до определени данни или функции.
Чрез добавянето на такъв файл в библиотеката на жертвата хакер може незабелязано да открадне чувствителни данни и системна информация, без да иска разрешение от потребителя.
Уязвимостта е налична в платформи до macOS Sonoma 14.3, iOS 17.3 и iPadOS 17.3. Тя е оценена със 7,5 от 10 възможни точки, тъй като може да бъде използвана отдалечено без никакви привилегии.
Apple вече е отстранила уязвимостта в текущите версии на операционната система. Експертите по киберсигурност препоръчват да актуализирате приложението до най-новата му версия.
Вижте уязвимостта в действие:
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!