Μια σημαντική ευπάθεια στο WorkflowKit του macOS, το θεμέλιο της εφαρμογής Shortcuts της Apple, ανακαλύφθηκε πρόσφατα.

Αυτή η ευπάθεια επιτρέπει σε κακόβουλες εφαρμογές να υποκλέπτουν και να τροποποιούν shortcuts που εισάγονται από χρήστες. Καταχωρημένη ως CVE-2024-27821, η συνθήκη αγώνα στο WorkflowKit αποτελεί σοβαρή απειλή για την ασφάλεια, καθώς δίνει τη δυνατότητα στους hackers να αλλοιώνουν αρχεία shortcut χωρίς να γίνονται αντιληπτοί.
Δείτε περισσότερα: Ευπάθεια στο Kubernetes επιτρέπει την απομακρυσμένη εκτέλεση κώδικα σε Windows
Το πρόβλημα εντοπίζεται στη μέθοδο -[WFShortcutPackageFile preformShortcutDataExtractionWithCompletion:], η οποία είναι υπεύθυνη για την εξαγωγή υπογεγραμμένων αρχείων shortcut. Κατά τη διάρκεια αυτής της διαδικασίας, υπάρχει ένα κρίσιμο διάστημα όπου μια κακόβουλη εφαρμογή μπορεί να τροποποιήσει είτε τα εξαγόμενα αρχεία είτε τον προσωρινό κατάλογο που χρησιμοποιείται.
Τα Shortcuts επαληθεύουν την υπογραφή των εισαγόμενων shortcuts για να διασφαλίσουν την αυθεντικότητά τους. Ωστόσο, το CVE-2024-27821 παρακάμπτει αυτές τις προστασίες, επιτρέποντας την εισαγωγή μη υπογεγραμμένων shortcuts. Αυτό σημαίνει ότι οι hackers μπορούν να αντικαταστήσουν νόμιμα shortcuts με κακόβουλα, θέτοντας ενδεχομένως σε κίνδυνο τα δεδομένα χρηστών ή εκτελώντας μη εξουσιοδοτημένες ενέργειες.
Διαβάστε επίσης: Επιθέσεις Kubernetes cryptomining σε εφαρμογές OpenMetadata
Οι ερευνητές επισήμαναν ότι ο προσωρινός κατάλογος που χρησιμοποιεί το WorkflowKit δεν παρέχει επαρκή προστασία, επιτρέποντας σε μη περιορισμένες διεργασίες να επέμβουν στο περιεχόμενό του. Αυτό το κενό διευκολύνει τους hackers να τροποποιήσουν αρχεία κατά την εξαγωγή, ουσιαστικά καταλαμβάνοντας τη διαδικασία.

Η εκμετάλλευση μπορεί να ενεργοποιηθεί με τροποποίηση συμβολικών συνδέσμων κατά τη διαδικασία εξαγωγής. Συγκεκριμένα, οι hackers μπορούν να ανακατευθύνουν το ρεύμα εξαγωγής σε έναν κατάλογο της επιλογής τους, τροποποιώντας τους συνδέσμους πριν και μετά την έναρξη της διαδικασίας.
Δείτε ακόμη: Η Apple διορθώνει zero-day ευπάθειες σε Mac συστήματα
Καθώς η Apple δεν έχει ακόμη εκδώσει διορθωτικό για την CVE-2024-27821, συνιστάται στους χρήστες να αποφεύγουν την εισαγωγή shortcuts από άγνωστες πηγές. Οι προγραμματιστές που ασχολούνται με τα Shortcuts πρέπει επίσης να είναι προσεκτικοί και να αναμένουν ενημερώσεις από την Apple σχετικά με αυτή την ευπάθεια.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
