苹果macOS装的微软应用现多个安全漏洞 先别用
创始人
2024-08-20 20:44:27
0

2024-08-20 19:21:15作者:姚立伟

近日,据外媒报道,微软为macOS开发的多款应用程序存在多个安全漏洞。这些漏洞可能使黑客能够利用苹果操作系统的权限框架,非法访问用户的摄像头和麦克风。受影响的软件包括Microsoft Office、Outlook、Teams、OneNote等。

网络安全组织Cisco Talos披露了这些漏洞的详细情况,并指出黑客可以通过注入特制的恶意库到Outlook、Teams、PowerPoint、Excel、Word和OneNote这六款应用中,在绕过macOS的权限模型后,实现对用户设备的非法控制。按照苹果在macOS上的透明度、同意和控制(TCC)框架,恶意软件需要获得用户对相关权限的明确同意才能访问用户的麦克风和摄像头。然而,某些恶意程序可以使用库注入的过程来获取已授予其他应用程序的权限。

据了解,安装了微软应用程序的macOS用户可能会受到黑客攻击。黑客可以将库注入到上述应用程序中来录制音频。值得注意的是,只有Microsoft Excel没有访问麦克风的权限,而像Microsoft Teams这样的应用程序还可以访问设备的摄像头。

网络安全组织表示,它已向微软报告了这些安全漏洞,并且微软已经针对两款受影响的应用程序进行了更新以修复这些问题。然而,目前仍有一些用户受到了这些安全漏洞的影响。特别是微软的Outlook和Office应用程序仍然存在这些问题。

根据Cisco Talos的说法,微软本不应禁用库验证功能,因为这会使用户面临不必要的风险。此外,库验证还能够绕过苹果在操作系统上实施的旨在通过TCC和权限模型保护用户的强化运行时保护措施。因此,建议所有受到影响的用户尽快升级相关软件版本以确保安全性。

相关内容

习近平圆满结束对俄罗斯国事...
当地时间5月10日上午,国家主席习近平结束对俄罗斯国事访问并出席纪...
2025-05-10 18:46:34
热思考、冷静干!AI+零售...
烟火气是“一种生活感受”,从零售的角度它是由人、货、场共同构成,可...
2025-05-10 17:17:23
苏州市RISC-V开源芯片...
今天(5月10日),RISC-V开源芯片产业创新中心启动仪式暨RI...
2025-05-10 13:16:35
谷歌“AI 笔记神器”No...
IT之家 5 月 10 日消息,科技媒体 Android Auth...
2025-05-10 12:46:51
RISC-V架构新突破!D...
Canonical携手DeepComputing,共同推出了名为D...
2025-05-10 10:17:43
以AI技术拓展知识获取渠道
□王丽华 近年来,伴随着科学技术的创新与发展,人工智能正在以强劲之...
2025-05-10 08:17:01

热门资讯

原创 华... 想在竞争残酷的市场中发力,必须要带来一些激进的卖点,但是随着功能特性的提升,硬件也必须要进行给力才可...
支持 AI 扩图,华为 Pur... 2024-07-28 09:05:02作者:姚立伟 华为Pura 70 Pro手机今日推出鸿蒙Ha...
苹果macOS 15.1:允许... 苹果公司在其最新的macOS 15.1版本中,推出了一项引人注目的新功能——允许用户将Mac App...
吞噬星空维妮娜美图/高清壁纸/... 国漫女神|《吞噬星空》维妮娜美图/高清壁纸/AI手机壁纸/无水印 国漫女神|《吞噬星空》维妮娜美图...
原创 苹... 前言 IQUNIX在做好看的桌面产品上,一直都给我留下非常深刻的印象。而且早期和苹果产品的设计风格...
原创 商... 最近,各家的AI 9笔记本开始陆续登场,其实大家并不一定非选AI 9 HX 370,主要是这颗CPU...
AI智能+高效清洁!萤石RS2... 目前扫拖机器人市场的竞争非常激烈,在上下水扫拖一体机市场也出现了很多所谓的创新产品。但是对于这些产品...