TGViewer
Fail Auth Fail Auth @failauth · 205 subscribers
Post #102 186
🤨 Уязвимость в Shortcuts.app (macOS) с CVSS 9.8: RCE через вредоносные макросы

Эксперт Positive Technologies Егор Филатов обнаружил критическую уязвимость в системном приложении Shortcuts (Быстрые команды) на macOS. Проблема получила идентификатор BDU:2025-02497 и оценку 9.8 по CVSS 3.0.

📌 Уязвимость позволяла выполнить произвольный код в системе при запуске вредоносного макроса. Пользователю достаточно открыть .shortcut-файл — и защита macOS (включая sandbox и Gatekeeper) может быть обойдена.

🎯 Уязвимы macOS Monterey, Ventura, Sonoma и ранние сборки Sequoia (Shortcuts 7.0 / 2607.1.3). Apple выпустила исправление в macOS Sequoia 15.5.

🪧 Рекомендации:

- Обновиться до актуальной версии ОС;
- Не запускать быстрые команды из непроверенных источников;
- Проверять содержимое ~/Library/Shortcuts.


💡 Подходит под сценарий user-assisted RCE. Может быть релевантно для приватных программ HackerOne/Bugcrowd — при наличии обоснованного вектора доставки.
  • 👍 3
  • 🔥 3
  • ✍ 2
  • 😁 1
  • 👨‍💻 1
More from @failauth
  1. Jul 4, 2026Наконец-то получил бумажку! Это было слишком жестко! 🤩
  2. May 29, 2026HTTP Request Smuggling → Privilege Escalation Разбирал задание с уязвимостью CL.TE (Conten…
  3. Apr 21, 2026Всем привет! Вот и у меня дошли руки поделиться впечатлениями и эмоциями об ообучнии и сда…
  4. Apr 16, 2026Хей! Пост немного задержался... Но я принес вам Хабр-статью с моей рефлексией по итогам сд…
  5. Apr 16, 2026Всем, кто в теме, рекомендую к прочтению! 💻 Делясь знаниями, получаешь больше 🤝
  6. Apr 6, 2026Всем привет! 🕵‍♂️ Не сложилось у меня с CPTS, не зашло. Переиграл план, который по обучен…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →