У додатках Microsoft для macOS виявили критичну вразливість

Дослідники з безпеки компанії Cisco Talos повідомили про знайдену вразливість у додатках Microsoft для macOS, яка дозволяє зловмисникам обійти систему контролю доступу до файлів Transparency, Consent, and Control (TCC).

macOS використовує TCC для регулювання дозволів додатків на доступ до функцій, таких як геолокація, камера, мікрофон, фотографії та інші файли. Кожний додаток має отримати дозвіл від TCC для доступу до цих ресурсів. Без такого дозволу програми не можуть використовувати камеру та інші компоненти системи. Проте існував експлойт, який дозволяв шкідливому ПЗ використовувати дозволи, надані додаткам Microsoft.

Зловмисники можуть використовувати вісім вразливостей, щоб обійти це обмеження. Наприклад, хакер може створити шкідливе ПЗ, яке буде записувати звук з мікрофона або робити фотографії без відома користувача. Більшість додатків, за винятком Excel, здатні записувати аудіо, а деякі можуть навіть отримати доступ до камери.

Microsoft оцінює цей експлойт як «низькоризиковий», оскільки його реалізація залежить від завантаження непідписаних бібліотек для роботи з зовнішніми плагінами. Компанія вже випустила оновлення для деяких своїх додатків, проте Excel, PowerPoint, Word та Outlook залишаються уразливими.

Експерти сподіваються, що Apple внесе зміни в macOS, щоб система запитувала додатковий доступ у користувачів при завантаженні сторонніх плагінів у додатках, які вже отримали дозволи.


Телеграм double.newsТелеграм double.news

Схожі Новини
Meta Марк Цукерберг

Meta об’єднується з Arm для масштабування штучного інтелекту

Meta уклала стратегічне партнерство з Arm для зміцнення своїх систем штучного інтелекту, які лежать в основі рекомендаційних і аналітичних сервісів соцмереж. У межах угоди Meta перенесе свої алгоритми рейтингування та рекомендацій на платформу Arm Neoverse, оптимізовану для роботи з AI у хмарних середовищах.
Детальніше
Anthropic Claude Haiku 4.5

Anthropic випустила оновлену версію компактної ШІ-моделі Claude

Anthropic оголосила про випуск Claude Haiku 4.5 — нової версії свого найменшого ШІ-моделя, який поєднує високу швидкість, продуктивність і низьку вартість. За словами компанії, Haiku 4.5 забезпечує подібну ефективність до Sonnet 4, працюючи утричі дешевше та більш ніж удвічі швидше.
Детальніше
Google

Google спростить приховування реклами в пошуку

Google готує оновлення інтерфейсу пошукової системи, яке зробить рекламу менш нав’язливою. Компанія планує чіткіше маркувати рекламні посилання як “Спонсоровані” і дозволити згортати ці результати одним кліком. Зміни вже почали впроваджуватися у пошуку на десктопах і мобільних пристроях по всьому світу.
Детальніше