Уязвимость macOS позволяла расшифровывать данные из Keychain и приложений iOS без пароля
Сегодня на Nullcon Berlin исследователь раскрыл уязвимость macOS (CVE-2025-24204), которая позволяла злоумышленникам читать память любого процесса, даже при включенной защите целостности системы (SIP). Проблема возникла из-за того, что Apple ошибочно предоставила утилите /usr/bin/gcore право com.apple.system-task-ports.read в macOS 15.0 (Sequoia). Apple удалила это право в macOS 15.3. Кох М. Накагава выступал на Nullcon Berlin 2025. Это право давало gcore возможность читать память любого процесса на...
/usr/bin/gcoreправоcom.apple.system-task-ports.readв macOS 15.0 (Sequoia). Apple удалила это право в macOS 15.3. Кох М. Накагава выступал на Nullcon Berlin 2025. Это право давало gcore возможность читать память любого процесса на...