
macOS tizimidagi CUPS zaifligi uchun ommaviy PoC e’lon qilindi: tajovuzkorlar root darajasidagi huquqlarni qo’lga kiritishi mumkin!
Apple operatsion tizimlarida aniqlangan yangi zaiflik kiberxavfsizlik mutaxassislarining jiddiy e’tiborini tortmoqda. Gap CVE-2026-39875 identifikatori bilan ro’yxatga olingan Common UNIX Printing System (CUPS) zaifligi haqida bormoqda. Mazkur zaiflik uchun ommaviy Proof of Concept (PoC) e’lon qilingan bo’lib, u oddiy foydalanuvchi huquqlariga ega bo’lgan tajovuzkorga ayrim fayllarga root huquqlari bilan yozish imkoniyatini berishi mumkin.
PoC kodining ommaga taqdim etilishi ushbu zaiflikni amalda sinab ko’rish va undan foydalanishga urinishlar sonining ortishiga sabab bo’lishi mumkin. Shu bois macOS foydalanuvchilari va tashkilotlar ushbu tahdidni jiddiy qabul qilishlari hamda tizimlarini imkon qadar tezroq yangilashlari tavsiya etiladi.
CUPS nima?
Common UNIX Printing System (CUPS) — UNIX va UNIX’ga o’xshash operatsion tizimlarda, jumladan macOS’da printerlarni boshqarish uchun qo’llaniladigan standart bosib chiqarish (printing) tizimidir.
U foydalanuvchilarga:
- printerlarni qo’shish va boshqarish;
- bosib chiqarish vazifalarini (Print Job) yuborish;
- tarmoq printerlari bilan ishlash;
- bosib chiqarish navbatlarini boshqarish
kabi imkoniyatlarni taqdim etadi.
CUPS tizimining markaziy komponenti cupsd xizmati bo’lib, u tizimning yuqori imtiyozlari (privilegiyalari) bilan ishlaydi. Aynan shu xizmatdagi mantiqiy xatolar mazkur zaiflikning yuzaga kelishiga sabab bo’lgan.
Zaiflikning mohiyati
Tadqiqotlarga ko’ra, zaiflik CUPS xizmatidagi ikkita mantiqiy kamchilikning ketma-ket ekspluatatsiya qilinishi natijasida yuzaga keladi.
Hujum quyidagi bosqichlarda amalga oshiriladi:
- tajovuzkor avvalo zararli printerni ro’yxatdan o’tkazadi;
- printer aniqlanishi (printer probing) jarayonida haqiqiy CUPS autentifikatsiya tokenini qo’lga kiritadi;
- ushbu token yordamida ikkinchi zararli printerni ro’yxatdan o’tkazadi;
- printer uchun file:// qurilma manzilidan (Device URI) foydalanib, tizimdagi o’zi tanlagan fayl manzilini ko’rsatadi;
- so’ngra zararli bosib chiqarish vazifasi yuboriladi.
Natijada cupsd xizmati foydalanuvchi tomonidan yuborilgan ma’lumotni root huquqlari bilan ko’rsatilgan faylga yozib beradi.
Eng muhim jihati shundaki, ayrim holatlarda CUPS autentifikatsiya to’liq yakunlanishidan oldin ham root huquqlari bilan fayl yozish jarayonini boshlashi mumkin.
PoC nimani isbotladi?
Xavfsizlik tadqiqotchisi Dallas Dubs tomonidan GitHub platformasida e’lon qilingan PoC kodi zaiflikdan amalda foydalanish mumkinligini ko’rsatdi.
PoC quyidagi macOS versiyalarida muvaffaqiyatli sinovdan o’tkazilgan:
- macOS Tahoe 26.4.1;
- macOS Sequoia 15.7.5;
- macOS Sonoma 14.8.5.
Mazkur kod tizimda root egasiga tegishli yangi fayl muvaffaqiyatli yaratilishini namoyish etadi.
Ta’kidlash joizki, PoC bevosita root terminalini (Root Shell) taqdim etmaydi. Biroq root huquqlari bilan ixtiyoriy fayl yozish imkoniyati o’z-o’zidan juda xavfli primitiv hisoblanadi va keyinchalik to’liq imtiyozlarni qo’lga kiritishga zamin yaratishi mumkin.
Qanday xavf tug’diradi?
Root huquqlari bilan fayllarga yozish imkoniyati tajovuzkorga turli zararli harakatlarni amalga oshirish imkonini beradi.
Jumladan, u:
- tizim konfiguratsiya fayllarini o’zgartirishi;
- avtomatik ishga tushuvchi vazifalarni (Scheduled Tasks) tahrirlashi;
- ayrim ilovalarning konfiguratsiyasini buzishi;
- zararli kodning doimiy ishlashini (Persistence) ta’minlashi;
- keyinchalik root darajasida kod bajarilishiga erishishi mumkin.
Mazkur hujum masofadan turib amalga oshirilmaydi. Tajovuzkor avvalo qurilmada oddiy foydalanuvchi hisobiga ega bo’lishi yoki tizimga lokal kirish imkoniyatini qo’lga kiritishi kerak.
Shunga qaramay, umumiy foydalaniladigan Mac kompyuterlari, ishlab chiqish (Developer) muhitlari va uchinchi tomon dasturlari tez-tez ishga tushiriladigan qurilmalarda ushbu zaiflik xavfi ancha yuqori hisoblanadi.
Qaysi tizimlar ta’sirlangan?
Zaiflik quyidagi macOS versiyalarida mavjud bo’lgan:
- macOS Sonoma 14.8.8 versiyasidan oldingi nashrlar;
- macOS Sequoia 15.7.8 versiyasidan oldingi nashrlar;
- macOS Tahoe 26.6 versiyasidan oldingi nashrlar.
Apple ushbu zaiflikni quyidagi yangilanishlarda bartaraf etdi:
- macOS 14.8.8;
- macOS 15.7.8;
- macOS 26.6.
Mazkur versiyalarni o’rnatish zaiflikdan himoyalanishning eng muhim chorasi hisoblanadi.
Tashkilotlar uchun tavsiyalar
Mutaxassislar quyidagi xavfsizlik choralarini amalga oshirishni tavsiya etmoqda:
- macOS tizimlarini zudlik bilan eng so’nggi xavfsizlik yangilanishlari bilan yangilash;
- CUPS bilan bog’liq barcha faoliyatni muntazam monitoring qilish;
- noma’lum yoki kutilmagan printer ro’yxatdan o’tkazilishi holatlarini tekshirish;
- printer Device URI manzillaridagi o’zgarishlarni nazorat qilish;
- file:// manzilidan foydalanadigan shubhali printer konfiguratsiyalarini aniqlash;
- printerlarni boshqarish huquqlarini faqat zarur foydalanuvchilarga berish;
- Endpoint Detection and Response (EDR) hamda tizim jurnallari (Logs) orqali shubhali bosib chiqarish vazifalarini kuzatib borish;
- foydalanuvchilarning ishonchsiz mahalliy dasturlarni ishga tushirishiga cheklovlar joriy etish.
Nima uchun PoC e’lon qilinishi xavfli?
Zaiflik haqida ilmiy maqola yoki tavsif e’lon qilinishi bir masala bo’lsa, uning ishlaydigan PoC kodining ommaga taqdim etilishi mutlaqo boshqa xavf darajasini anglatadi.
PoC mavjud bo’lgach:
- xavfsizlik tadqiqotchilari zaiflikni mustaqil tekshirishi mumkin;
- tashkilotlar o’z tizimlarini sinovdan o’tkazish imkoniyatiga ega bo’ladi;
- shu bilan birga, kiberjinoyatchilar ham tayyor koddan foydalanib ekspluatatsiya urinishlarini tezlashtirishi mumkin.
Shu sababli PoC e’lon qilinganidan so’ng zaiflikdan foydalanishga qaratilgan hujumlar sonining ortishi ehtimoli sezilarli darajada oshadi.
CVE-2026-39875 zaifligi CUPS xizmatidagi mantiqiy kamchiliklardan foydalanish orqali oddiy foydalanuvchiga root huquqlari bilan fayl yozish imkonini berishi bilan xavflidir. Garchi e’lon qilingan PoC to’g’ridan-to’g’ri root terminalini taqdim etmasa-da, u mahalliy imtiyozlarni oshirish (Local Privilege Escalation) uchun muhim poydevor yaratadi.
Apple ushbu zaiflikni bartaraf etuvchi yangilanishlarni taqdim etganligi sababli, barcha foydalanuvchilar va tashkilotlarga operatsion tizimni imkon qadar tezroq yangilash tavsiya etiladi. Shuningdek, CUPS faoliyatini monitoring qilish, printerlarni boshqarish huquqlarini cheklash va shubhali bosib chiqarish jarayonlarini nazorat qilish mazkur tahdiddan himoyalanishda muhim ahamiyat kasb etadi.



