M1RACLES — баг Apple M1, который можно устранить лишь переработкой чипа

M1RACLES — баг Apple M1, который можно устранить лишь переработкой чипа

M1RACLES — баг Apple M1, который можно устранить лишь переработкой чипа

Исследователь в области кибербезопасности выявил первую уязвимость Apple M1, которую невозможно устранить без радикальной переработки системы на кристалле. Тем не менее баг получил низкую степень опасности, поэтому пользователям особо не стоит переживать.

Сам Гектор Мартин, обнаруживший брешь, считает её довольно незначительной, поэтому в беседах со СМИ всячески пытается избегать излишнего раздувания проблемы.

Работая в Asahi Linux, Мартин занимается портированием Linux на железо Mac. Специалист назвал обнаруженную уязвимость M1RACLES, также дыра получила собственный идентификатор — CVE-2021-30747.

По словам Мартина, M1RACLES позволяет двум приложениям, запущенным на одном устройстве, обмениваться между собой данными по секретному каналу на уровне процессора. При таком взаимодействии исключается роль памяти, сокетов, файлов и любых других стандартных функций операционной системы.

Эксперт подчеркнул, что уязвимость в текущем виде фактически бесполезна для злоумышленников. Тем не менее баг интересен с точки зрения исследования степени защищённости современных процессоров.

Единственный способ эксплуатации M1RACLES, по словам Мартина, заключается в отслеживании действий пользователя с помощью обмена информацией между приложениями. Такие методы подходят больше различным рекламным гигантам.

Исследователь из Asahi Linux считает, что уязвимость появилась вследствие ошибки команды инженеров Apple — банальный человеческий фактор. Такое случается, подчеркнул Мартин.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Устранить 0x80073CFA в Windows 10 можно тройной переустановкой WinAppSDK

Microsoft поделилась способом устранения ошибки в Windows 10, из-за которой приложения не могут устанавливаться и обновляться. Временным решением проблемы могут воспользоваться те, кто не готов ждать выхода ежемесячных обновлений.

Об ошибке вида «Deployment failed with HRESULT: 0x80073CFA» мы писали на прошлой неделе. Тогда было известно, что обновление WinAppSDK сломало механизм деинсталляции в Windows 10.

Прежде всего баг коснулся пакетных приложений вроде Microsoft Teams. Проблемной версией считается WinAppSDK 1.6.2.

Чтобы уберечь других пользователей Windows 10 от этого бага, Microsoft отозвала WinAppSDK 1.6.2, а спустя несколько дней — выпустила предварительный апдейт KB5046714, который якобы должен устранить баг.

«Мы изучили соответствующие логи и пришли к выводу, что проблема с WinAppSDK может мешать пользователям устанавливать и обновлять софт», — объясняет менеджер по продуктам Microsoft Рой Маклахлан.

«Чтобы минимизировать последствия и не распространять ошибку далее, мы приняли решение отозвать WinAppSDK версии 1.6.2».

Помимо этого, корпорация поделилась альтернативным способом устранения ошибки 0x80073CFA. В частности, предлагается установить WinAppSDK 1.6.3, причём сделать это придётся три раза.

Чтобы проверить, затронута ли ваша система, можно ввести следующую PowerShell-команду:

Get-Appxpackage *WindowsAppRuntime.1.6* -AllUsers | Where { $_.Version -eq '6000.311.13.0' }
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru