苹果macOS版微软应用发现8个漏洞,警惕黑客恶意操作
创始人
2024-08-22 10:13:20
0次

近期,CiscoTalos研究称,macOS版微软应用存在八个漏洞。利用TCC框架的弱点,黑客可以绕过权限执行恶意操作。

TCC(Transparency, Consent, and Control)是一种安全策略,它要求应用程序在访问用户数据和系统资源之前必须获得用户的同意,从而保护数据和资源。

然而,研究人员发现,他们可以利用微软应用程序中的漏洞来绕过TCC并在未经用户同意的情况下访问敏感的用户数据和资源。

Cisco Talos在2024年8月19日发布的研究,揭露了macOS系统中存在的安全漏洞,特别是针对库(libraries)的权限/权利的利用,也被称为库注入或Dylib劫持。

攻击者利用macOS系统中的已知漏洞,比如Microsoft Teams中禁用的库验证功能,来获得未授权的访问权限。

他们通过诱使用户打开恶意附件或点击被破坏的链接,将恶意库注入到应用程序的进程中,绕过安全措施,窃取权限。

以下是Talos识别的漏洞列表,以及它们的Talos ID和关联的CVE:

这些漏洞可能允许攻击者在没有用户交互的情况下发送电子邮件、拍照或录制视频。

微软公司认为这些问题的风险等级较低。不过研究人员目前已经报告了四个应用程序存在这些漏洞,并且进行了更新,更新后的版本不再容易受到最初描述的攻击场景的影响。

伊朗迄今最大规模网络攻击,银行系统瘫痪

2024.08.19

2024上半年:勒索支付金额4.6亿美元,创历史新高

2024.08.21

出售30万个被盗登录凭证,被判处40个月监禁

2024.08.20

相关内容

热门资讯

国产大模型下调推理服务价格,南... 近日,国内某大模型企业宣布下调其flash系列模型服务价格,输入缓存命中、输入缓存未命中及输出价格最...
解码青年人AI生活《2026有... 中新网深圳9月5日电(记者索有为)《2026有意思生活方式报告》(下称《报告》)4日在全国首个有意思...
OpenAI 最强 AI 生图... 9月9日消息,OpenAI 9 月 9 日官宣发布 ChatGPT Images 2.5,图像生成延...
探索AI供应链产业化路径京东推... 2026年以来,人工智能应用范围加速拓展,持续从数字空间走向现实生活,广泛融入生产线、仓储厂房、配送...
教育部发文!AI生成内容,教师... 一篇论文,因为AI使用不当,相关高校师生被通报处理。 9月2日,安徽财经大学公布“教师与学生涉嫌学术...
AI识别出近800种可充当乳化... 英国利兹大学食品科学与营养学院和爱丁堡大学科学家携手,开发出一款 人工智能(AI)工具,能从数千万种...
搭上低空经济、AI文旅?两连板... 桂林旅游(000978)回应市场热点。 9月8日,桂林旅游再度涨停,斩获2连板。当天晚间,该公司披露...
硅谷:我们不能被硅谷“AI刹车... 【文/底线思维】 OpenAI首席科学家Jakub Pachocki最近写了一篇文章,题目叫《An ...