🍏 Брешь в ExifTool — и полный контроль над macOS В феврале этого года наши эксперты из команды Kaspersky GReAT обнаруж
В феврале этого года наши эксперты из команды Kaspersky GReAT обнаружили уязвимость CVE-2026-3102 в ExifTool — популярной утилите для чтения и записи метаданных в файлах изображений, PDF, аудио и видео. Проблема затрагивает системы на базе ОС macOS и возникает из-за недостаточной очистки входных данных при обработке некоторых тегов метаданных.
Чтобы воспользоваться лазейкой, злоумышленник должен зашить вредоносные команды в метаданные файла — например, в поле DateTimeOriginal. Также на устройстве должно быть отключено преобразование значений тегов метаданных в человекочитаемый формат, что позволяет обойти фильтр валидации.
После обработки файла злоумышленник может загрузить на компьютер жертвы троянец для похищения конфиденциальных данных или использовать скомпрометированную систему для дальнейшего продвижения по сети.
Подробный технический разбор уязвимости CVE-2026-3102 читайте в нашей статье на Securelist.