Обновление Яндекс Диска устранит уязвимость для macOS

Выпущенная версия 3.2.45.3275 клиента Яндекс Диска для устройств macOS исправила уязвимость, позволяющую злоумышленникам с использованием вредоносного ПО получить доступ к облачному хранилищу от имени пользователя. Проблема, обозначенная как CVE-2025-5470 и получившая оценку 7,3 балла по CVSS, заключается в недостаточном контроле элементов пути поиска ресурсов, что дает возможность вмешательства и замены исполняемых файлов или DLL. Эксплойт требует высоких привилегий доступа к операционной системе. Эксперт Positive Technologies Егор Филатов объяснил, что это создает риск выполнения команд от имени пользователя с последующим запуском вредоносного программного обеспечения. Все версии Яндекс Диска ниже 3.2.45.3275 подвержены данной уязвимости, поэтому владельцам устройств Apple рекомендуется обновить приложение. Специалисты PT по киберразведке выявили более 50 тыс. потенциально уязвимых устройств, большая часть из которых находится в России (91%). Также существует риск в Германии (3%), Белоруссии и Казахстане (по 2%). В ближайшее время Яндекс планирует масштабное обновление экосистемы «Яндекс 360», частью которой является Диск, с запуском новых функций в начале следующего года.

Вам также может понравиться...