Categories: iOSmacOS

Google раскрывает ошибки «нулевого щелчка», влияющие на все платформы Apple

Во вторник Google объявил об обнаружении нескольких исправленных в настоящее время ошибок в Apple I / O Image, мультимедийной платформе обработки, жизненно важной для платформ компании.

Обнаруженные командой Google Project Zero и обрисованные во вторник в публикации, недостатки Image I / O являются подходящими кандидатами для векторов атаки с нулевым щелчком, сообщает ZDNet.

Image I / O поставляется с iOS, macOS, watchOS и tvOS, что означает, что недостатки присутствовали на каждой из основных платформ Apple.

Как отмечается в сообщении Google, проблемы ввода-вывода изображения возвращаются к относительно известным проблемам, связанным с анализаторами формата изображения. Эти специализированные платформы идеальны для хакеров, поскольку неправильно сформированные мультимедийные ресурсы, если им разрешено обрабатывать, обычно имеют возможность запускать код в целевой системе без взаимодействия с пользователем.

Project Zero ткнул в Image I / O, используя процесс под названием «фаззинг», чтобы увидеть, как фреймворк реагирует на искаженные файлы изображений. Техника была выбрана потому, что Apple ограничивает доступ к большей части исходного кода инструмента.

Исследователи Google успешно выявили шесть уязвимостей в Image I / O и еще восемь в OpenEXR, стороннем «формате файла изображения с высоким динамическим диапазоном (HDR)», который раскрывается через платформу Apple.

«Вполне вероятно, что при наличии достаточных усилий (и попыток эксплойтов, предоставляемых из-за автоматического перезапуска служб), некоторые из найденных уязвимостей могут быть использованы для [remote code execution] в сценарии атаки «0click», — пишет Самуэль Грос, исследователь безопасности в Project Zero.

Гросс рекомендует Apple проводить постоянное «фазз-тестирование», а также «агрессивное снижение уровня атаки» в библиотеках операционных систем и приложениях мессенджеров, что является еще одним популярным способом атак на мультимедиа. Последняя тактика уменьшит совместимые форматы файлов во имя безопасности.

Согласно отчету Apple исправила шесть недостатков Image I / O в исправлениях безопасности, выпущенных в январе и апреле.

Recent Posts

Apple якобы планирует складной 20,3-дюймовый гибрид в 2025 году, а складной iPhone — в 2026 году.

Apple наращивает работу над складными устройствами, говорится в новом сообщении для инвесторов, с которым ознакомились…

Слухи об iPhone 17: новый дизайн, «тонкая» модель на замену «Плюс и многое другое»

Согласно новому отчету надежного аналитика Haitong International Securities Джеффа Пу, Apple готовит большие изменения в…

Отчет: видео с мероприятия iPad во вторник продлится около 35 минут

Во вторник, 7 мая, Apple проведет первое в этом году мероприятие по продуктам «Let Loose».…

У Apple TV+ кризис качества?

Когда Apple впервые вышла на рынок потокового ТВ, она использовала уникальный подход. Компания не была…

Уоррен Баффет продает 115 миллионов акций AAPL

Berkshire Hathaway Уоррена Баффета продала около 13% своих активов Apple в первом квартале 2024 года,…

PSA: Остерегайтесь этой хитрой фишинговой аферы с Netflix

Фишинговые мошенничества многочисленны, и одно из последних случаев, которые мы видели, — это попытка убедить…