У додатках Microsoft для macOS виявили критичну вразливість

Дослідники з безпеки компанії Cisco Talos повідомили про знайдену вразливість у додатках Microsoft для macOS, яка дозволяє зловмисникам обійти систему контролю доступу до файлів Transparency, Consent, and Control (TCC).

macOS використовує TCC для регулювання дозволів додатків на доступ до функцій, таких як геолокація, камера, мікрофон, фотографії та інші файли. Кожний додаток має отримати дозвіл від TCC для доступу до цих ресурсів. Без такого дозволу програми не можуть використовувати камеру та інші компоненти системи. Проте існував експлойт, який дозволяв шкідливому ПЗ використовувати дозволи, надані додаткам Microsoft.

Зловмисники можуть використовувати вісім вразливостей, щоб обійти це обмеження. Наприклад, хакер може створити шкідливе ПЗ, яке буде записувати звук з мікрофона або робити фотографії без відома користувача. Більшість додатків, за винятком Excel, здатні записувати аудіо, а деякі можуть навіть отримати доступ до камери.

Microsoft оцінює цей експлойт як «низькоризиковий», оскільки його реалізація залежить від завантаження непідписаних бібліотек для роботи з зовнішніми плагінами. Компанія вже випустила оновлення для деяких своїх додатків, проте Excel, PowerPoint, Word та Outlook залишаються уразливими.

Експерти сподіваються, що Apple внесе зміни в macOS, щоб система запитувала додатковий доступ у користувачів при завантаженні сторонніх плагінів у додатках, які вже отримали дозволи.

Схожі Новини
Microsoft 50 years

Microsoft святкує 50-річчя: головні досягнення та амбітні плани на майбутнє

Компанія Microsoft офіційно святкує своє 50-річчя. Заснована Біллом Ґейтсом та Полом Алленом у 1975 році, вона перетворилася з невеликого розробника програмного забезпечення у США на одного з найвпливовіших гравців глобального технологічного ринку.
Детальніше
Midjourney V7

Midjourney V7: нова ера генерації зображень зі штучним інтелектом

Сервіс штучного інтелекту Midjourney презентував нову модель генерації зображень V7. Це перше значне оновлення за останні 12 місяців, яке запроваджує персоналізацію, швидший рендеринг та нові режими генерації.
Детальніше
iPhone

iPhone можуть подорожчати на тисячі гривень через нові мита США

Через анонсовані Дональдом Трампом тарифи на імпорт з Китаю, смартфони Apple можуть подорожчати на 30–43%. Удар по Apple відчують мільйони користувачів по всьому світу, включно з українцями
Детальніше