0-day уязвимость в macOS приводит к компрометации системы в один клик

0-day уязвимость в macOS приводит к компрометации системы в один клик

0-day уязвимость в macOS приводит к компрометации системы в один клик

Знаменитый эксперт в области безопасности Патрик Уордл, выступая на конференции DEF CON, рассказал об уязвимости нулевого дня в операционной системе macOS. Специалист обнаружил серьезные проблемы безопасности в процессе исследования «синтетического» взаимодействия с пользовательским интерфейсом (UI).

Под синтетическим взаимодействием понимается практика, при которой злоумышленник может виртуально кликать на объектах, чтобы загрузить код без согласия пользователя.

Если киберпреступник сможет кликнуть запрос системы безопасности macOS, то ему удастся загрузить расширение ядра, что приведет к полной компрометации системы.

«С помощью всего одного клика можно обойти множественные механизмы безопасности. Хотите запустить ненадежное приложение? Кликайте “разрешить”. Неавторизованный доступ к связке ключей? Кликайте “разрешить”. Загрузить стороннее расширение ядра? Снова кликайте “разрешить”. И так же с исходящим сетевым подключением», — объясняет исследователь.

Конечно, пользователи могут пресечь такие атаки в момент появления диалогового окна, однако Уордл отмечает, что есть способ синтетически генерировать клики, при этом пользователь ничего не заметит и не заподозрит.

Этому багу был присвоен идентификатор CVE-2017-7150, он затрагивает современные версии macOS — до версии 10.13. Благодаря этой ошибке злоумышленник может взаимодействовать с любым компонентом пользовательского интерфейса, среди которых и диалоговые окна системы безопасности.

Apple в курсе подобной проблемы, корпорация как-то уже выпустила обновление под названием «User Assisted Kernel Extension Loading (Kext)», которое поможет защитить пользователей от атак такого рода.

 Однако Патрик Уордл все равно бьет тревогу — выпущенный патч не устраняет проблему, «синтетическое» взаимодействие с пользовательским интерфейсом все еще возможно.

«Две строки кода полностью разрушают этот механизм безопасности. Меня очень удивляет тот факт, что такая тривиальная атака может увенчаться успехом», — говорит эксперт.

На конференции Уордл обратил внимание на то, что баг был обнаружен случайно. Следующая версия системы Mojave, по словам специалиста, полностью блокирует синтетические события.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выручка Группы Астра достигла 17,2 млрд рублей, прибыль — 6 млрд рублей

Отгрузки Группы «Астра» достигли 20 млрд рублей, что на 78% превышает показатель 2023 года. Выручка за тот же период выросла на 80% и составила 17,2 млрд рублей.

Прибыль до вычета налогов (EBITDA) увеличилась на 59% и достигла 6,6 млрд рублей. Чистая прибыль выросла на 66% — до 6 млрд рублей, а скорректированная чистая прибыль — на 46%, до 6,5 млрд рублей.

Финансовые результаты оказались выше прогноза Интерфакса, согласно которому выручка Группы ожидалась на уровне 16,6 млрд рублей. Показатели EBITDA и чистой прибыли оказались незначительно ниже ожиданий: 6,75 млрд и 6,1 млрд рублей соответственно.

Как отметили в компании, столь высокие результаты во многом обеспечены более чем трехкратным ростом продаж продуктов экосистемы. В то же время выручка от продаж Astra Linux увеличилась на 35% в годовом выражении. Экосистемные продукты принесли более 5 млрд рублей, а доходы от услуг сопровождения превысили 2 млрд рублей. В ближайших планах компании — добиться того, чтобы экосистемные продукты обеспечивали не менее половины общей выручки.

На текущий год Группа планирует расширение экосистемы, многочисленные улучшения существующих решений, развитие облачных сервисов и инструментов для работы с большими данными. В перспективе к 2026 году компания рассчитывает удвоить чистую прибыль, несмотря на сложности, вызванные жесткой кредитной политикой и геополитической ситуацией, которые сдерживают темпы роста рынка.

Также Группа продолжит развивать программы мотивации сотрудников, проводить сделки по слиянию и поглощению, а также рассмотрит возможность запуска программы обратного выкупа акций (buyback).

«В 2024 году «Группа Астра» отметила первый год в статусе публичной компании. За это время мы существенно масштабировали бизнес, диверсифицировали продуктовый портфель, повысили уровень корпоративного управления и информационной прозрачности. В апреле прошлого года мы провели SPO и стали первой компанией, которая после IPO на «новом» рынке успешно осуществила вторичное размещение. Эти усилия нашли отражение в росте капитализации «Группы Астра», включении ее акций в первый котировальный список Московской биржи, а также в базу расчета ключевых фондовых индексов страны — МосБиржи и РТС. Сегодня более 210 000 розничных и институциональных инвесторов являются нашими акционерами», — прокомментировал генеральный директор Группы «Астра» Илья Сивцев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru