Обновление Яндекс Диска устраняет уязвимость для macOS

В новой версии 3.2.45.3275 клиента Яндекс Диска для macOS устранена уязвимость, которая могла быть использована вредоносными программами для доступа к облачному хранилищу от имени пользователя. Уязвимость с идентификатором CVE-2025-5470 имеет оценку 7,3 по шкале CVSS и связана с недостаточным контролем путей поиска ресурсов, что позволяет злоумышленникам подменять исполняемые файлы или библиотеки DLL. Для эксплуатации данной уязвимости требуется высокий уровень доступа к операционной системе. Эксперт Positive Technologies Егор Филатов отметил, что это может привести к выполнению команд от имени пользователя с правами доступа, что открывает злоумышленнику возможности для закрепления в системе и доступа к локальным файлам в Яндекс Диске. Все версии Яндекс Диска ниже 3.2.45.3275 подвержены данной уязвимости, поэтому пользователям рекомендуется обновить приложение. Специалисты обнаружили более 50 тысяч уязвимых устройств, в основном в России. Кроме того, ожидается масштабное обновление экосистемы «Яндекс 360», включая запуск новой защищенной версии клиента для виртуального офиса.

Понравилась статья? Поделиться с друзьями: