Современные технологии развиваются стремительно, порождая новые вызовы безопасности. В этих условиях операционные системы часто испытывают стресс при появлении новых уязвимостей. Одна из таких недавно была найдена в macOS 14 Sonoma. Эта серьезная уязвимость, идентифицированная как CVE-2024-27842, позволяет злоумышленникам локально повышать привилегии пользователя. Проблема затрагивает все версии macOS до 14.5, и в сети уже доступен публичный эксплойт для её использования. Уязвимость связана с файловой системой Universal Disk Format (UDF) и функцией управления вводом и выводом (IOCTL). UDF – это открытый стандарт файловой системы, используемый на различных устройствах для хранения данных.
В частности, уязвимость затрагивает компонент IOAESAccelerator в macOS. Злоумышленники могут создать буфер длиной 0x28 байт и записать его в стековый буфер длиной 0x18 байт, что приводит к переполнению стека и вызывает неправильную работу ядра. Такое переполнение позволяет атаковать систему через IOCTL-команды, давая возможность выполнять произвольные команды на устройстве.
«Уязвимость представляет серьезную угрозу для всех устройств с macOS, особенно корпоративных пользователей, для которых конфиденциальность и безопасность данных являются приоритетом. Например, хакеры могут получить доступ к чувствительной корпоративной информации, используя эту уязвимость для выполнения произвольных команд на зараженном устройстве», – прокомментировал эксперт по анализу кода компании «БСС-Безопасность» Иван Рыбников.
Чтобы защитить себя от CVE-2024-27842, специалисты компании «БСС-Безопасность» настоятельно рекомендуют пользователям немедленно обновить свои операционные системы до версии macOS 14.5. Так же они советуют не пренебрегать созданием актуальных резервных копий всех важных данных, что поможет быстро восстановиться в случае атаки.
«Установите и регулярно обновляйте антивирусное программное обеспечение, чтобы защитить систему от известных угроз. Минимизируйте количество пользователей с административными правами. Чем меньше уязвимых точек, тем выше безопасность. Защита корпоративных данных и систем – наша главная задача, и мы готовы помочь вам в обеспечении безопасности ваших устройств и информации. Не откладывайте меры защиты на потом — киберугрозы не ждут», – отметил И. Рыбников.