Обновление Яндекс Диска устраняет уязвимость для macOS

Вышла новая версия клиента Яндекс Диска для macOS — 3.2.45.3275, которая устраняет уязвимость CVE-2025-5470, оцененную в 7,3 балла по шкале CVSS. Проблема заключалась в недостаточном контроле пути поиска ресурсов, что создавало возможность для подмены исполняемых файлов или библиотек DLL. Эксплойт требовал высокого уровня доступа к операционной системе. Как отметил эксперт Positive Technologies Егор Филатов, это позволяло злоумышленнику выполнять команды от имени пользователя, создавая угрозу для локальных файлов на Диске. Все версии ниже 3.2.45.3275 подвержены данной уязвимости, поэтому пользователям настоятельно рекомендуется обновить программное обеспечение. Специалисты PT обнаружили свыше 50 тысяч уязвимых устройств, в основном в России. Также стало известно о предстоящем масштабном обновлении экосистемы «Яндекс 360», в рамках которого будет запущен защищенный клиент для виртуального офиса.