В новой версии 3.2.45.3275 клиента Яндекс Диска для macOS устранена уязвимость, которая могла быть использована вредоносными программами для доступа к облачному хранилищу от имени пользователя. Уязвимость с идентификатором CVE-2025-5470 имеет оценку 7,3 по шкале CVSS и связана с недостаточным контролем путей поиска ресурсов, что позволяет злоумышленникам подменять исполняемые файлы или библиотеки DLL. Для эксплуатации данной уязвимости требуется высокий уровень доступа к операционной системе. Эксперт Positive Technologies Егор Филатов отметил, что это может привести к выполнению команд от имени пользователя с правами доступа, что открывает злоумышленнику возможности для закрепления в системе и доступа к локальным файлам в Яндекс Диске. Все версии Яндекс Диска ниже 3.2.45.3275 подвержены данной уязвимости, поэтому пользователям рекомендуется обновить приложение. Специалисты обнаружили более 50 тысяч уязвимых устройств, в основном в России. Кроме того, ожидается масштабное обновление экосистемы «Яндекс 360», включая запуск новой защищенной версии клиента для виртуального офиса.
0
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Анонимная наркологическая помощь: как сохранить репутацию и получить лечение Когда речь заходит о
Мир коллекционирования переживает значительные трансформации. Если раньше собирательство марок или монет воспринималось исключительно как
Компания Ugreen анонсировала новую модель портативного аккумулятора MagFlow 2-в-1, сертифицированного по стандарту MagSafe. Этот
При выборе игрового процессора необходимо находить баланс между ценой и производительностью, чтобы максимально использовать
Наш сервис предоставляет возможность переписывать новости, сохраняя при этом все важные факты. Мы изменяем
Самоподписанные сертификаты часто используются для тестирования и разработки, так как они позволяют пользователю создавать