Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кода

Протокол AirPlay, разработанный Apple для беспроводной передачи аудио- и видеоконтента на устройства, столкнулся с серьезными проблемами безопасности. Исследователи обнаружили несколько критических уязвимостей, которые позволяют злоумышленникам удаленно выполнять произвольный код, что может привести к полному контролю над устройствами.

Основные уязвимости

Среди обнаруженных проблем выделяется нулевой клик (zero-click) — уязвимость CVE-2025-24132, связанная с переполнением буфера в стеке. Она позволяет атакующим выполнять вредоносный код без какого-либо взаимодействия с пользователем, что делает атаки практически незаметными. Кроме того, в рамках исследования AirBorne были выявлены 23 уязвимости, затрагивающие как устройства Apple, так и сторонние продукты, использующие AirPlay SDK. Эти уязвимости открывают возможности для удаленного выполнения кода (RCE) и распространения вредоносного ПО через Wi-Fi-сети.

Последствия

Уязвимости затрагивают не только экосистему Apple, но и миллионы сторонних устройств: умные колонки, телевизоры и другие гаджеты, интегрированные с AirPlay. Злоумышленники могут эксплуатировать ошибки в SDK для взлома устройств, перехвата данных или даже прослушивания пользователей через микрофоны и камеры . Как отмечается в отчетах, некоторые уязвимости позволяют вызывать неожиданное завершение работы приложений или выполнять код с правами системы.

Рекомендации по защите

Apple уже выпустила обновления безопасности, устраняющие часть проблем.

Пользователям рекомендуется:

  • Обновить ПО всех устройств, поддерживающих AirPlay, до последних версий.
  • Ограничить использование AirPlay в общественных Wi-Fi-сетях.
  • Проверять обновления для сторонних устройств, интегрированных с протоколом.

Заключение

Уязвимости в AirPlay демонстрируют, что даже давно используемые технологии могут содержать критические бреши в безопасности. Эксперты призывают разработчиков усилить аудит кода, особенно в SDK для сторонних производителей, чтобы предотвратить масштабные атаки. Пользователям же стоит проявлять бдительность и своевременно устанавливать патчи, чтобы защитить свои устройства от несанкционированного доступа.

17 views·4 shares