
В «яблочном» приложении «Почта» обнаружены две критические уязвимости. С помощью них злоумышленники могут получить полный контроль над гаджетом, просто отправив его владельцу электронное письмо.
Об этом сообщили специалисты из ZecOps. Первая из брешей допускает запись за пределами границ, а вторая – удалённое переполнение буфера. Одну из них можно использовать в атаке даже без взаимодействия с пользователем. Обе RCE-уязвимости находятся в библиотеке MIME приложения «Почта».
Эти проблемы безопасности существуют в гаджетах Apple последние восемь лет. Впервые они появились с выходом iOS 6, а сегодня затрагивают и iOS 13.4.1.
«Нам удалось выяснить, что по меньшей мере шесть организаций затронуты этими уязвимостями. Также мы вышли на компанию, продающую эксплойты», – пишут исследователи.
Важно: пользователи «яблочных» устройств не смогут самостоятельно установить, атаковали ли их с помощью этих уязвимостей – хакеры удаляют вредоносное письмо сразу после получения полного контроля над смартфоном или планшетом.