Новости криптобиржи Продажи токенов ICO

Критическая уязвимость в Apple Shortcuts: опасность для пользователей macOS и методы защиты

Новости криптобиржи Продажи токенов ICO
Специалист Positive Technologies обнаружил критический баг в Apple Shortcuts

Важное открытие о серьезной уязвимости в приложении Apple Shortcuts от специалиста Positive Technologies, которая могла привести к полномасштабному контролю злоумышленников над устройствами пользователей. Подробности бага, степень риска и рекомендации по защите пользователей macOS.

Apple уже давно заслужила репутацию компании, уделяющей особое внимание безопасности своих устройств и программного обеспечения. Однако даже в таких тщательных и инновационных решениях могут возникать уязвимости, которые создают серьезные риски для пользователей. Одним из последних тревожных сигналов стала обнаруженная специалистом компании Positive Technologies критическая уязвимость в приложении Shortcuts (в русском варианте – «Быстрые команды»). Этот баг скрывает в себе потенциал для полного захвата управления системой, что способно привести к утечке, повреждению или удалению пользовательских данных. Разберемся, что именно представляет собой найденная ошибка, каким образом она может быть использована злоумышленниками, и какие шаги необходимо предпринять, чтобы обезопасить свои устройства от подобных угроз.

Приложение Shortcuts впервые появилось в macOS Monterey в 2021 году, представляя пользователям удобный инструмент автоматизации рутинных задач. Благодаря нему можно создавать сложные цепочки команд для выполнения на компьютере разнообразных операций – от запуска таймера и воспроизведения музыки до преобразования текста в аудиоформат. С течением времени Shortcuts стал неотъемлемой частью не только macOS, но и iOS, позволяя пользователям максимально оптимизировать свою работу с устройством. Секрет популярности данного инструмента заключается в гибкости и удобстве, однако с другой стороны все эти возможности создают потенциальные точки для атак. Недостаток безопасности, выявленный Егором Филатовым — младшим специалистом группы по исследованию мобильной безопасности Positive Technologies, представляет серьезную опасность.

Уязвимость позволяет злоумышленникам обойти встроенные механизмы защиты macOS и выполнить произвольный код с правами пользователя. Это означает, что при успешной эксплуатации уязвимости атакующий мог получить полный контроль над устройством, включая возможность читать, изменять и удалять файлы, а также запускать вредоносные процессы. Особую тревогу вызывает сценарий, при котором жертве достаточно лишь по неосторожности активировать специально созданный вредоносный макрос в приложении Shortcuts. Такие макросы могут быть распространены через интернет, электронную почту, социальные сети или мессенджеры под видом полезных или развлекательных команд. Поскольку Shortcuts поддерживает использование готовых шаблонов и макросов, пользователи без должной осмотрительности рискуют внедрить опасный код в систему одним лишь нажатием кнопки.

Уязвимость была зарегистрирована под идентификатором BDU:2025-02497 и получила высокую оценку по шкале CVSS 3.0 — 9,8 из 10 баллов, что свидетельствует о крайне высокой степени риска. На момент обнаружения баг присутствовал в версии Shortcuts 7.0 (2607.1.

3) и был доступен в актуальных версиях macOS, таких как Ventura, Sonoma и Sequoia. К счастью, Apple оперативно отреагировала: была выпущена патч-версия и обновление для macOS, устраняющее эту уязвимость. Несмотря на это, рекомендации специалистов крайне важны в плане защиты конечных пользователей. В первую очередь всем владельцам компьютеров на базе macOS рекомендуется обновить операционную систему до версии Sequoia 15.5 и выше.

Обновления содержат исправления и новые меры безопасности, которые значительно снижают вероятные риски. Однако, если по каким-либо причинам обновление невозможно выполнить, следует проявлять максимальную осторожность при использовании и загрузке новых быстрых команд и макросов. Не стоит запускать те команды, источник происхождения которых вызывает сомнения. Пользователи могут самостоятельно проверять содержание загруженных шаблонов, изучая последовательность их действий на предмет подозрительных операций. Образованные и внимательные юзеры получают дополнительный уровень защиты, поскольку большинство вредоносных макросов имеют явные признаки ненормальной активности – например, запросы доступа к системным файлам без объяснения причины или потенциально опасные вызовы внешних процессов.

Ситуация, обнаруженная Positive Technologies, является наглядным напоминанием, что современные технологии даже у крупнейших вендоров не гарантируют абсолютной безопасности. Программисты и инженеры постоянно создают новые и улучшенные решения, но одновременно с развитием функционала увеличивается и поверхность потенциальных рисков. Эксперты кибербезопасности советуют использовать комплексный подход к защите устройств. Помимо своевременного обновления операционной системы и приложений важна критическая оценка источников, откуда производится загрузка дополнительных команд или программ. Не следует игнорировать средства дополнительной защиты, предоставляемые самой системой macOS, такие как контроль доступа к данным и конфиденциальным ресурсам, а также возможность отката изменений.

Появление уязвимости в Apple Shortcuts показывает важность сотрудничества между компаниями и независимыми специалистами в области информационной безопасности. Positive Technologies выполнила ценную работу, выявив и проинформировав об угрозе, что позволило Apple оперативно устранить проблему. Этот кейс демонстрирует, насколько эффективной может быть совместная работа по обеспечению безопасности цифровой экосистемы. Помимо технической стороны, инцидент с Shortcuts привлекает внимание к вопросу цифровой гигиены пользователей. В эпоху стремительного распространения автоматизации и персонализации процессов значительно увеличивается роль осведомленности конечных пользователей о потенциальных рисках.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Krypto News: +66,61% – Kurse explodieren! Top-Analyst: „Willkommen im Bullenmarkt für Altcoins“! Jetzt noch kaufen?
Пятница, 19 Сентябрь 2025 Взрывной рост криптовалют: +66,61% и начало нового бычьего рынка для альткоинов – стоит ли сейчас покупать?

Курсы криптовалют стремительно растут, многие альткоины демонстрируют рекордный рост свыше 60%. Эксперты объявляют начало нового бычьего рынка, но инвесторы задаются вопросом, стоит ли сейчас вкладываться в цифровые активы и какие монеты обладают наибольшим потенциалом.

A biocompatible Lossen rearrangement in Escherichia coli
Пятница, 19 Сентябрь 2025 Биосовместимое перераспределение Лоссена в Escherichia coli: Новая эра устойчивого синтеза и утилизации пластика

Исследования в области биосовместимой химии открывают революционные возможности для устойчивого производства химических веществ. Реакция Лоссена, интегрированная с метаболизмом бактерии Escherichia coli, предлагает инновационный подход к производству аминов и переработке пластиковых отходов, открывая новые перспективы для биотехнологий и промышленной химии.

Alita: Generalist Agent with Minimal Predefinition and Maximal Self-Evolution
Пятница, 19 Сентябрь 2025 Alita: Революция в мире универсальных агентов с минимальными предопределениями и максимальной самоэволюцией

Alita представляет собой прорыв в области универсальных агентов, предлагая уникальный подход с минимальными преднастройками и максимальной способностью к самоэволюции, что обеспечивает высокую гибкость и адаптивность в решении разнообразных задач.

FileFix – A ClickFix Alternative
Пятница, 19 Сентябрь 2025 FileFix – новая альтернатива атаке ClickFix: эффективная социальная инженерия через браузер

FileFix представляет собой инновационный метод социальной инженерии, позволяющий запускать команды операционной системы через браузер без использования традиционного диалогового окна «Выполнить». Метод основан на эксплуатации функционала загрузки файлов, что открывает новые горизонты для обхода защит и повышения эффективности атак на пользователей Windows.

They don't make 'em like that any more: Sony DTC-700 audio DAT player/recorder
Пятница, 19 Сентябрь 2025 Sony DTC-700: Цифровая аудиолента, которая опередила своё время

История и особенности Sony DTC-700 — аудиодатчик цифровой ленты, предлагающий качество звука, сопоставимое с CD, и технологические решения, которые повлияли на развитие аудиотехники.

Stop Saying Democratize When You Mean Dumb Down
Пятница, 19 Сентябрь 2025 Почему стоит перестать говорить «демократизация», когда речь идет о упрощении

Разбор и критика популярного в технологической сфере понятия «демократизация» в контексте современных цифровых инструментов и сервисов, объяснение разницы между настоящим расширением возможностей и простым упрощением доступа, а также значение мастерства и навыков в эпоху автоматизации и ИИ.

How many ways can ChatGPT answer the same question?
Пятница, 19 Сентябрь 2025 Сколько разных ответов может дать ChatGPT на один и тот же вопрос?

Исследование многообразия ответов ChatGPT и факторов, которые влияют на вариативность ответов от искусственного интеллекта.