Уязвимости

Apple устранила RCE-уязвимость, связанную с приложением GarageBand

Компания Apple представила обновленную версию приложения GarageBand (10.1.6), предназначенного для создания музыки и подкастов. GarageBand входит в состав пакета iLife, поэтому зачастую оно поставлялось предустановленным с новыми macOS-устройствами.

Проблему в GarageBand, которая опасна для пользователей OS X Yosemite и выше, обнаружили исследователи Cisco Talos. Свежее обновление адресовано уязвимости CVE-2017-2374, которая может привести к удаленному исполнению произвольного кода. Причем спровоцировать такое поведение можно простым открытием вредоносного .band-файла. По сути, атакующему достаточно применить социальную инженерию и убедить свою жертву запустить модифицированный .band-файл, чтобы эксплуатировать баг.

«Данная уязвимость возникает в результате того, как приложение парсит проприетарный формат файлов, используемый GarageBand, .band. Формат раздел на куски, каждый из которых имеет специфическую длину поля. Эта длина контролируется пользователем и может использоваться для выявления пригодного для эксплуатации состояния», — пишет специалист Cisco Talos Тайлер Бохан (Tyler Bohan).

 

Кроме того, в блоге команды Talos говорится о еще одной уязвимости, CVE-2017-2372, так же связанной с GarageBand. Данный баг был исправлен еще в середине января 2017 года.

Специалисты Apple и Cisco Talos сообщают, что им не известно о случаях эксплуатации описанных уязвимостей.

HelpUTeam

Recent Posts

Windows 10 стала работать медленнее после установки обновления? Исправим это

Ваш компьютер на Windows 10 перестал быть быстрым после обновления системы? Мы подскажем, как устранить…

3 года ago

Описание приложения-чата по приглашениям Clubhouse

Это приложение для iPhone основано на приглашениях и аудио. С его помощью можно всё равно…

3 года ago

Изменение почтового клиента по умолчанию в iOS 14 на Outlook, Spark, Gmail и другие

Одним из самых значительных изменений в операционной системе iOS 14 является возможность менять приложения по…

4 года ago

Включение пузырей уведомлений в чатах на Android 11

В системе Android 10 появился фреймворк для пузырей чатов, популярность которым принёс Messenger. Новая система…

4 года ago

Как настроить беспроводную отладку в Android 11

От загрузки в режим Fastboot при помощи одной команды до установки модов без рута, есть…

4 года ago

Главные проблемы Android 11 Beta и следует ли устанавливать её

Бета-версия операционной системы Android 11 в настоящее время доступна для устройств Google Pixel. Нужно посетить…

4 года ago