Ускользающий от защиты: что такое "AirBorne" и почему эти уязвимости в AirPlay опасны для устройств

В мире кибербезопасности появилась новая серьезная угроза для устройств Apple. Израильская компания Oligo обнаружила несколько критических уязвимостей в протоколе AirPlay, получивших коллективное кодовое название "AirBorne". Исследователи Uri Katz, Avi Lumelsky и Gal Elbaz выявили серьезные проблемы безопасности, которые затрагивают не только продукты Apple, но и сторонние устройства, использующие SDK AirPlay.
Ускользающий от защиты: что такое "AirBorne" и почему эти уязвимости в AirPlay опасны для устройств
Изображение носит иллюстративный характер

Особую опасность представляют уязвимости CVE-2025-24252 и CVE-2025-24132, которые при объединении создают так называемую «червеобразную» уязвимость с возможностью удаленного выполнения кода (RCE) без участия пользователя. Другая опасная комбинация — CVE-2025-24252 и CVE-2025-24206, позволяющая осуществить атаку типа "zero-click RCE" на устройствах macOS, находящихся в одной сети с атакующим. Для успешной атаки необходимо только, чтобы приемник AirPlay был включен и настроен на режим "Anyone on the same network" или "Everyone".

Спектр возможных атак с использованием этих уязвимостей поражает своим разнообразием. Злоумышленники могут проводить атаки с удаленным выполнением кода без взаимодействия с пользователем или с минимальным взаимодействием, обходить списки контроля доступа, читать произвольные файлы на устройстве, получать конфиденциальную информацию, проводить атаки типа «человек посередине», вызывать отказ в обслуживании и даже устанавливать бэкдоры и программы-вымогатели.

Реалистичный сценарий атаки выглядит следующим образом: устройство сначала компрометируется в общественной Wi-Fi сети, а затем, когда зараженное устройство подключается к корпоративной сети, инфекция распространяется на другие устройства, создавая эффект цепной реакции.

Apple оперативно отреагировала на угрозу, выпустив обновления безопасности для всех своих платформ. Защиту от уязвимостей "AirBorne" обеспечивают следующие версии операционных систем: iOS 18.4 и iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4 и visionOS 2.4.

Для разработчиков, использующих SDK AirPlay, также выпущены обновления: AirPlay audio SDK 2.7.1, AirPlay video SDK 3.6.0.126 и CarPlay Communication Plug-in R18.1. Эти обновления специально направлены на устранение уязвимостей CVE-2025-24132 и CVE-2025-30422.

Для защиты от потенциальных атак специалисты по безопасности настоятельно рекомендуют немедленно обновить все корпоративные устройства Apple и машины, поддерживающие AirPlay. Также важно проинформировать сотрудников о необходимости обновления личных устройств, поддерживающих технологию AirPlay, чтобы предотвратить возможность заражения корпоративной сети через личные гаджеты.

Обнаружение "AirBorne" подчеркивает важность своевременного обновления программного обеспечения и напоминает о том, что даже самые защищенные экосистемы могут содержать серьезные уязвимости, представляющие угрозу для пользователей и организаций.


Новое на сайте

19742Почему в горах реже болеют диабетом? 19741Что скрывается подо льдами Антарктиды и почему страны могут начать за это бороться? 19740ДНК моркови и красного коралла на туринской плащанице 19739Что нового нашёл телескоп NASA в остатках сверхновой, которую китайские астрономы... 19738Куда исчезла минойская цивилизация 1973736 вредоносных npm-пакетов под видом плагинов Strapi: охота на криптовалютную платформу 19736Fortinet экстренно латает критическую дыру в FortiClient EMS, которую уже вовсю... 19735Что за существо, похожее на червя из «дюны», обнаружили в Китае задолго до кембрийского... 19734Может ли старый препарат для трансплантации отсрочить диабет 1 типа? 19733Викторина для любителей осьминогов: что вы знаете о головоногих? 19732Почти сто пусков за плечами, но Artemis II оказался чем-то совершенно другим 19731Как китайский смог оказался связан с арктическими штормами, а мыши избавились от диабета? 19730Почему аллергия передаётся по наследству не так просто, как кажется? 19729Веб-шеллы на PHP, управляемые через куки: как злоумышленники закрепляются на серверах... 19728Как учёным впервые удалось составить полную карту нервов клитора?
Ссылка