微軟發(fā)現(xiàn)蘋果macOS“Powerdir”漏洞 蘋果已修復(fù)
據(jù) MacRumors 報道,微軟的 365 Defender 研究團(tuán)隊(duì)發(fā)布了有關(guān)新的“Powerdir”macOS 漏洞的詳細(xì)信息,該漏洞使攻擊者可以繞過透明、同意和控制技術(shù)來獲得對受保護(hù)數(shù)據(jù)的未經(jīng)授權(quán)的訪問。
據(jù)了解到,蘋果已在去年 12 月發(fā)布的 macOS Monterey 12.1 更新中修復(fù)了該漏洞(CVE-2021-30970),因此更新到最新版本 Monterey 的用戶不會受到影響。在其 12.1 更新的安全發(fā)布說明中確認(rèn)了 TCC 漏洞并將其發(fā)現(xiàn)歸功于微軟。
據(jù)微軟稱,“Powerdir”安全漏洞可能允許植入虛假的 TCC 數(shù)據(jù)庫。TCC 是一項(xiàng)長期運(yùn)行的 macOS 功能,允許用戶配置其應(yīng)用程序的隱私設(shè)置,并且通過偽造數(shù)據(jù)庫,惡意人員可以劫持安裝在 Mac 上的應(yīng)用程序或安裝自己的惡意應(yīng)用程序,訪問麥克風(fēng)和攝像頭以獲取敏感信息信息。
像蘋果這樣的軟件供應(yīng)商、安全研究人員和更大的安全社區(qū),需要不斷合作,在攻擊者利用漏洞之前識別和修復(fù)漏洞。
【來源:IT之家】【作者:汪淼】
2022-01-14 14:57:33
2022-01-14 11:59:24
2022-01-14 11:18:24
營業(yè)執(zhí)照公示信息
相關(guān)新聞