WebKit’dagi zaiflik uchun ekspluatatsiya e’lon qilindi.

WebKit’dagi zaiflik uchun ekspluatatsiya e’lon qilindi.

WebKit’dagi zaiflik uchun ekspluatatsiya e’lon qilindi.

PoC kodi sizga Safari-da shellcode-ni ishga tushirish va brauzer imtiyozlari bilan amallarni bajarish imkonini beradi.

Apple’ning Safari brauzerida va macOS, iOS va Linux uchun boshqa ilovalarda ishlatiladigan WebKit dvigatelidagi zaiflik uchun kontseptsiya isboti kodi GitHub’da joylashtirildi. Eksploit muallifi Linus Henzening so‘zlariga ko‘ra, muammo allaqachon asosiy WebKit bo‘limida hal qilingan, ammo Safari’ning iOS va macOS versiyalarida hali ham tuzatilmagan. Zaiflik iOS 12.0 va undan keyingi versiyalariga, shuningdek, macOS 10.14 va undan keyingi versiyalariga ta’sir qiladi. Eksploit ham macOS, ham iOS’da ishlash uchun mo‘ljallangan, ammo ikkinchisi qo‘shimcha ishlab chiqishni talab qiladi, deb tan oladi Henze.

PoC kodi Safari’da shellcode’ni ishga tushirish va brauzer imtiyozlari bilan amallarni bajarish, jumladan, bir xil kelib chiqish siyosatini (SOP) chetlab o’tish va har qanday yuklangan sahifadagi ma’lumotlarga kirish imkonini beradi. Ta’kidlanganidek, eksploit texnik ko’nikmalarga ega bo’lmagan tajovuzkorlar uchun foydasiz, chunki u brauzerdan tashqarida kodni bajarish imkoniyatini bermaydi. Bunga erishish uchun PoC kodi boshqa eksploitlar, jumladan, sinov muhitidan qochish imkonini beruvchi zaiflikdan foydalanadiganlar bilan birgalikda ishlatilishi kerak.

Zaiflik nafaqat Safari brauzeriga, balki JavaScriptCore dvigatelidan foydalanadigan boshqa mahsulotlarga ham ta’sir qilishi mumkin. Google Chrome bu muammodan ta’sirlanmaydi, chunki u V8 dvigatelidan foydalanadi.

O‘xshash maqolalar