В марте 2019 года независимый исследователь Дхирадж Мишра (Dhiraj Mishra) обнаружил опасный баг в Evernote для macOS. Проблеме был присвоен идентификатор CVE-2019-10038, и в настоящее время она уже исправлена в версии 7.10 Beta 1, а также в стабильной версии 7.9.1.

В своем блоге Мишра пишет, что проблема представляла собой обход каталога и связана с тем, что в Evernote можно делиться заметками с другими пользователями. Эксперт рассказывает, что злоумышленник мог прислать жертве специально созданную вредоносную заметку (.enex) и с ее помощью запустить любое приложение и выполнить произвольный код. Для этого нужно было воспользоваться багом и использовать в заметке специальный URI, который маскировал атаку под обычную ссылку, однако после клика на нее открывался не сайт, а локальный файл или приложение. PoC-видео доступно ниже.

Теперь проблема уже исправлена, и Evernote явно предупреждает пользователей, когда те нажимают на ссылку, которая ведет к открытию локального файла, то есть содержащую file:// URI.

2 комментария

  1. Аватар

    Atos4444

    20.04.2019 at 16:41

  2. Аватар

    kadelborm

    21.04.2019 at 03:04

    Я пользуюсь уже 6 лет слоном…

Оставить мнение