Наука и техника

Хакеры могут шпионить за пользователями Mac из-за уязвимости в Microsoft Word

Исследователи из Cisco Talos обнаружили уязвимость в приложениях Microsoft для macOS, которая позволяет злоумышленникам получать доступ к камерам и микрофонам пользователей компьютеров Apple для шпионажа. Об этом говорится в блоге Talos Intelligence.

В приложениях Microsoft для Mac нашли уязвимости для шпионажа
© Apple

Специалисты Cisco Talos выявили уязвимость в приложениях Microsoft, таких как Microsoft Outlook и Teams, с помощью которых хакеры могут следить за пользователями компьютеров Mac без ведома пользователя. Атака основана на внедрении вредоносных библиотек в приложения Microsoft, что позволяет им использовать уже предоставленные пользователем права и разрешения.

В macOS существует платформа Transparency Consent and Control (TCC), которая регулирует разрешения приложений на доступ к камере и микрофону. Каждое приложение должно запрашивать разрешения у TCC, однако обнаруженная уязвимость позволяет вредоносному ПО использовать уже предоставленные приложениям Microsoft разрешения, без необходимости выдачи дополнительных разрешений.

После выявления уязвимости Microsoft обновила приложения Teams и OneNote для macOS, изменив способ обработки прав на проверку библиотек. При этом приложения Excel, PowerPoint, Word и Outlook все еще остаются уязвимыми. Microsoft классифицировала уязвимость как «низкорисковую», поскольку она основана на загрузке неподписанных библиотек для поддержки сторонних плагинов.

Эксперты выражают обеспокоенность по этому поводу и надеются, что Apple внесет изменения в TCC для повышения безопасности системы.

Источник: news.rambler.ru

Похожие записи

Смартфоны Xiaomi, Realme, Oppo, Vivo и Honor сравнили по автономности и скорости зарядки

Стало известно, откуда добыли центральный алтарный камень Стоунхенджа

Acer анонсировала Swift 14 AI – свой первый ноутбук на Snapdragon X с 16 часами автономности

Определена масса самых первых звезд во Вселенной

В складных смартфонах Samsung обнаружили заводской дефект

В работе WhatsApp произошел сбой

«Палач»: камерофон Pixel 7a продают в России по аномально низкой цене

В РФ предложили запретить упоминания запрещенных соцсетей и призывы к подписке

Apple до сих пор не устранила баг, найденный в Mac 12 лет назад

Обнаружены разрушительные ветры от подобных Солнцу звезд

Археологи нашли жевательную резинку каменного века

ИИ поможет выявлять редкие генетические заболевания

Ваш комментарий

− 3 = 1

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее