苹果macOS装的微软应用现多个安全漏洞 先别用
创始人
2024-08-20 20:44:27
0

2024-08-20 19:21:15作者:姚立伟

近日,据外媒报道,微软为macOS开发的多款应用程序存在多个安全漏洞。这些漏洞可能使黑客能够利用苹果操作系统的权限框架,非法访问用户的摄像头和麦克风。受影响的软件包括Microsoft Office、Outlook、Teams、OneNote等。

网络安全组织Cisco Talos披露了这些漏洞的详细情况,并指出黑客可以通过注入特制的恶意库到Outlook、Teams、PowerPoint、Excel、Word和OneNote这六款应用中,在绕过macOS的权限模型后,实现对用户设备的非法控制。按照苹果在macOS上的透明度、同意和控制(TCC)框架,恶意软件需要获得用户对相关权限的明确同意才能访问用户的麦克风和摄像头。然而,某些恶意程序可以使用库注入的过程来获取已授予其他应用程序的权限。

据了解,安装了微软应用程序的macOS用户可能会受到黑客攻击。黑客可以将库注入到上述应用程序中来录制音频。值得注意的是,只有Microsoft Excel没有访问麦克风的权限,而像Microsoft Teams这样的应用程序还可以访问设备的摄像头。

网络安全组织表示,它已向微软报告了这些安全漏洞,并且微软已经针对两款受影响的应用程序进行了更新以修复这些问题。然而,目前仍有一些用户受到了这些安全漏洞的影响。特别是微软的Outlook和Office应用程序仍然存在这些问题。

根据Cisco Talos的说法,微软本不应禁用库验证功能,因为这会使用户面临不必要的风险。此外,库验证还能够绕过苹果在操作系统上实施的旨在通过TCC和权限模型保护用户的强化运行时保护措施。因此,建议所有受到影响的用户尽快升级相关软件版本以确保安全性。

相关内容

阿里的AI,终于找对了方向...
“一个AI应用,生活就够了”? 听筒Tech(ID:tingto...
2026-01-15 19:19:08
AI时代,首个地产GEO来...
文/乐居财经 严明会 这几天,一个叫做"GEO"的概念,火爆了。 ...
2026-01-15 19:18:29
原创 ...
撰文 l 白丽 出品 l 勇砺商业评论 阿桶观察 AI 从 “聊...
2026-01-15 19:18:17
2025「Smart Fu...
2025,是中国AI产业的“破壁”与“新生”之年。 这一年,Dee...
2026-01-15 16:47:12
三星确认Galaxy AI...
三星 Galaxy AI 海外官网此前条款为“AI 功能免费使用期...
2026-01-15 12:46:25
阿里千问重磅更新!AI应用...
阿里千问迎重磅更新,全新上线“AI生活助理”,可以一句话点外卖,订...
2026-01-15 11:20:07

热门资讯

原创 2... #春日生活好物种草季#近年来,笔记本电脑市场迎来技术爆发期,尤其在手机厂商跨界入局后,轻薄本在性能、...
AMD锐龙AI 9 HX 37... 2024年6月3日,AMD正式发布全新的锐龙AI 300系列处理器。该系列处理器一经发布就引发大家的...
2024云栖大会|阿里云升级无... 北京商报讯(记者魏蔚)9月20日,阿里云无影AI云电脑在2024云栖大会上展出,该版本基于最新的终端...
5个AI模特生成软件推荐 当前AI模特生成软件市场提供了多样化的解决方案,以下是几款备受推崇的工具: 触站AI:强烈推荐!...
骁龙本这么猛?联想YOGA A... 在人人都是自媒体的时代,一部手机可以解决出镜拍摄问题,而商务出差、大量码字、图像处理等需求用笔记本则...
2023年CentOS与Ubu... CentOS与Ubuntu的市场格局与技术特性探讨 在服务器操作系统领域,CentOS与Ubuntu...
MWC2025荣耀多款AI技术... 人民财讯3月6日电,2025世界移动通信大会(MWC 2025)上,荣耀MagicBook Pro ...
苹果macOS 15.1:允许... 苹果公司在其最新的macOS 15.1版本中,推出了一项引人注目的新功能——允许用户将Mac App...
原创 苹... 前言 IQUNIX在做好看的桌面产品上,一直都给我留下非常深刻的印象。而且早期和苹果产品的设计风格...
原创 华... 在2024年这个被誉为"AI元年"的关键时刻,随着生成式AI的流行,各家手机厂商都在积极备战AI手机...