Primul exploit public pentru macOS pe M5: kernelul s-a scurs înainte de update
Cercetătorii au demonstrat cum să spargă protecția M5 printr-o vulnerabilitate a kernelului – acum toți care nu dorm vor face patch.

În timp ce posesorii de Mac pe M5 se lăfăiau în iluzia că procesorul lor e de necucerit ca o fortăreață din comunicate de presă, a ieșit la iveală un detaliu neplăcut: kernelul macOS a crăpat. Un cercetător în securitate a publicat primul exploit public care, printr-o vulnerabilitate în memoria kernelului, oferă control total asupra sistemului.
Exploitul funcționează pe M5 pur – fără ocolirea Sandbox-ului, fără privilegii. Doar rulezi un binar, iar kernelul macOS se prăbușește la picioarele tale ca un Wi-Fi al bunicii într-o zi ploioasă. Bineînțeles, Apple e deja la curent și probabil pregătește un patch, dar deocamdată situația seamănă cu o ușă încuiată, dar fereastra larg deschisă.
Dezvoltatorii ar trebui să fie atenți: dacă scrieți software pentru macOS, în special kernel extensions sau drivere, codul vostru poate deveni vector de atac. Utilizatorii – să se actualizeze de îndată ce apare patch-ul. Până atunci, putem rememora vremurile când vulnerabilitățile se găseau doar în Windows.
Comentariul studioului METABYTE: Nu vă sfătuim să testați acest exploit pe MacBook-ul de serviciu – mai bine încredințați securitatea unor profesioniști care nu sparg kernelul, ci îl repară. Deși, dacă sunteți fani ai extremelor, vă putem scrie un cod care măcar nu va distruge sistemul din prima.
URMATORUL PAS
Ti-a placut abordarea?
Aplicam aceleasi principii in proiectele clientilor: AI, automatizari, produse care nu se sting dupa lansare.