Обновление Яндекс Диска устраняет уязвимость для macOS

Недавнее обновление Яндекс Диска до версии 3.2.45.3275 для устройств на macOS закрыло уязвимость, которая могла быть использована вредоносными программами для несанкционированного доступа к облачному хранилищу от лица пользователя. Уязвимость, отмеченная как CVE-2025-5470 и получившая 7,3 балла по шкале CVSS, связана с недостаточным контролем путей поиска ресурсов, что может привести к подмене исполняемых файлов и библиотек. Для эксплуатации данной проблемы требуется высокий уровень доступа к операционной системе. Эксперт Positive Technologies Егор Филатов объяснил, что это могло позволить злоумышленникам запускать команды от имени пользователей, чьи привилегии использовались при работе с вредоносными библиотеками. Все версии Яндекс Диска ниже 3.2.45.3275 подвержены этой уязвимости, поэтому пользователям Apple настоятельно рекомендуется обновить свои приложения. Специалисты отметили, что в интернете выявлено более 50 тысяч потенциально уязвимых устройств, в большинстве случаев расположенных в России. В ближайшее время ожидается масштабное обновление экосистемы «Яндекс 360», в рамках которого будут введены новые возможности для пользователей.