Краткое содержание
В Tunnelblick обнаружена уязвимость, позволяющая повысить привилегии и похитить данные, которая могла эксплуатироваться даже после неполного удаления приложения. Проблему выявил и помог устранить специалист Positive Technologies Егор Филатов.
Темы
Кибербезопасность
Уязвимости
VPN
Теги
tunnelblick
openvpn
уязвимость
повышение привилегий
positive technologies
кибербезопасность
Упомянутые сущности
Tunnelblick
OpenVPN
Positive Technologies
Егор Филатов
Полный текст
Уязвимость в Tunnelblick могла использоваться даже после его удаленияСпециалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проблема позволяла повысить привилегии в системе и похитить данные. Примечательно, что эксплуатировать ее можно было даже в случае неполного удаления приложения.https://xakep.ru/2025/08/20/tunnelblick-eop/
Другие посты из xakep_ru
xakep_ru
2025-08-18T13:33:17+00:00
Райтап по взлому машины HTB Nocturnal через эксплуатацию IDOR, RCE в бэкапе и PHP Code Injection в ISPConfig.
Читать