• Peneliti keamanan menemukan kelemahan kritis pada aplikasi IPVanish Mac VPN
  • Bug ini memungkinkan penyerang mendapatkan kendali penuh atas sistem pengguna
  • IPVanish dikatakan sedang “sedang melakukan perbaikan”, memastikan hanya OpenVPN yang terkena dampaknya

Sebuah “kerentanan eskalasi hak istimewa yang kritis” telah ditemukan di IPVanish Aplikasi VPN untuk macOS, berpotensi memungkinkan pelaku kejahatan mendapatkan kendali penuh atas sistem pengguna.

Ditemukan oleh keamanan siber peneliti di SecureLayer7kelemahan ini mengeksploitasi “alat pembantu istimewa” VPN, yaitu komponen latar belakang yang digunakan untuk mengelola koneksi jaringan yang aman. Para peneliti menemukan bahwa alat ini hanya melakukan upaya yang sangat terbatas untuk memverifikasi siapa yang meminta untuk menjalankan perintah. Akibatnya, bug tersebut “memungkinkan proses lokal yang tidak memiliki hak istimewa untuk mengeksekusi kode arbitrer sebagai root tanpa interaksi pengguna,” para ahli memperingatkan.



Tautan sumber