快科技资讯 2024年08月20日
Mac用户需警惕!Microsoft多款应用存在重大安全漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近日,微软为macOS开发的多款应用程序被曝存在多个安全漏洞,这些漏洞允许黑客利用苹果操作系统的权限框架,非法访问用户的摄像头和麦克风。受影响的软件包括Microsoft Office、Outlook、Teams、OneNote等。网络安全组织Cisco Talos披露了这些漏洞的详细情况,指出黑客可以通过注入特制的恶意库到Outlook、Teams、PowerPoint、Excel、Word、OneNote这六款应用中,绕过macOS的权限模型,实现对用户设备的非法控制。

😨 **黑客可利用漏洞非法访问摄像头和麦克风**:微软为macOS开发的多款应用程序,包括Microsoft Office、Outlook、Teams、OneNote等,存在安全漏洞,黑客可利用这些漏洞非法访问用户的摄像头和麦克风。

💻 **恶意库注入绕过权限模型**:黑客可以通过注入特制的恶意库到Outlook、Teams、PowerPoint、Excel、Word、OneNote等应用中,绕过macOS的权限模型,实现对用户设备的非法控制。

🛡️ **苹果TCC框架无法阻止恶意软件**:按照苹果在macOS上的透明度、同意和控制(TCC)框架,恶意软件需要获得用户对相关权限的明确同意才能访问用户的麦克风和摄像头。然而,某些恶意程序可以使用一种称为库注入(或在macOS上称为dylib注入)的过程,来获得已授予其他应用程序的权限。

⚠️ **用户面临安全风险**:安装了微软应用程序的macOS用户可能会受到黑客攻击。这些漏洞使黑客能够通过将库注入到上述应用程序中来录制音频。

📢 **微软已修复部分漏洞**:网络安全组织Cisco Talos已向微软报告了这些安全漏洞,微软已对两款受影响的应用程序进行了更新以修复这些漏洞。运行最新版本的Microsoft Teams和OneNote的用户应该不会受到影响,但微软的Outlook和Office应用程序目前仍受到安全漏洞的影响。

近日,CNMO从外媒了解到,微软为macOS开发的多款应用程序被曝存在多个安全漏洞,这些漏洞允许黑客利用苹果操作系统的权限框架,非法访问用户的摄像头和麦克风。受影响的软件包括Microsoft Office、Outlook、Teams、OneNote等。

网络安全组织Cisco Talos披露了这些漏洞的详细情况,指出黑客可以通过注入特制的恶意库到Outlook、Teams、PowerPoint、Excel、Word、OneNote这六款应用中,绕过macOS的权限模型,实现对用户设备的非法控制。

按照苹果在macOS上的透明度、同意和控制(TCC)框架,恶意软件需要获得用户对相关权限的明确同意才能访问用户的麦克风和摄像头。然而,某些恶意程序可以使用一种称为库注入(或在macOS上称为dylib注入)的过程,来获得已授予其他应用程序的权限。

据Cisco Talos称,安装了微软应用程序的macOS用户可能会受到黑客攻击。这些漏洞使黑客能够通过将库注入到上述应用程序中来录制音频。在列出的应用程序中,只有Microsoft Excel没有访问麦克风的权限,而像Microsoft Teams这样的应用程序还可以访问设备的摄像头。

网络安全组织表示,它已向微软报告了这些安全漏洞,微软已对两款受影响的应用程序进行了更新以修复这些漏洞。运行最新版本的Microsoft Teams和OneNote的用户应该不会受到影响,但微软的Outlook和Office应用程序目前仍受到安全漏洞的影响。

Cisco Talos表示,微软本不应禁用库验证,因为这会使用户面临不必要的风险,因为它绕过了苹果在操作系统上实施的、旨在通过TCC和权限模型保护用户的强化运行时保护措施。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

微软 macOS 安全漏洞 摄像头 麦克风
相关文章