В приложении Apple нашли уязвимость, которая позволяет похищать данные без ведома пользователя

Уязвимость CVE-2024-23204 может открыть злоумышленникам доступ к конфиденциальным данным на устройствах под управлением macOS и iOS без запроса разрешения пользователя.

Оставить комментарий

Об уязвимости в приложении Shortcuts сообщила компания Bitdefender. Он позволяет создавать вредоносные файлы сценариев «Быстрых команд» в обход системы безопасности Apple Transparency, Consent and Control (TCC). Та следит за запросами приложений для доступа к определенным данным и функциям.

С помощью добавленного файла злоумышленник получает возможность незаметно похищать конфиденциальные данные и систему информацию без запроса разрешения. Уязвимость присутствует во всех платформах версий до macOS Sanoma 14.3, iOS 17.3 и iPadOS 17.3. Ей присвоен рейтинг 7,5 из 10 баллов.

Приложение Shortcuts предназначено для автоматизации задач. Оно позволяет создавать макросы с последовательностями различных действий, в том числе экспорт данных в iCloud и на другие платформы. В актуальных версиях OC Apple уже исправила ошибку, эксперты рекомендуют обновить приложение до последней версии.

Apple вдвое увеличила ресурс батареи для iPhone 15, но непонятно как
По теме
Apple вдвое увеличила ресурс батареи для iPhone 15, но непонятно как
«Теперь лучше, чем Signal»: Apple защитила iMessage от будущих квантовых атак
По теме
«Теперь лучше, чем Signal»: Apple защитила iMessage от будущих квантовых атак
Мошенники отправили Apple на «ремонт» 5 тысяч липовых айфонов — а взамен могут получить до 20 лет тюрьмы
По теме
Мошенники отправили Apple на «ремонт» 5 тысяч липовых айфонов — а взамен могут получить до 20 лет тюрьмы

Читать на dev.by