苹果macOS版微软应用发现8个漏洞,警惕黑客恶意操作
创始人
2024-08-22 10:13:20
0

近期,CiscoTalos研究称,macOS版微软应用存在八个漏洞。利用TCC框架的弱点,黑客可以绕过权限执行恶意操作。

TCC(Transparency, Consent, and Control)是一种安全策略,它要求应用程序在访问用户数据和系统资源之前必须获得用户的同意,从而保护数据和资源。

然而,研究人员发现,他们可以利用微软应用程序中的漏洞来绕过TCC并在未经用户同意的情况下访问敏感的用户数据和资源。

Cisco Talos在2024年8月19日发布的研究,揭露了macOS系统中存在的安全漏洞,特别是针对库(libraries)的权限/权利的利用,也被称为库注入或Dylib劫持。

攻击者利用macOS系统中的已知漏洞,比如Microsoft Teams中禁用的库验证功能,来获得未授权的访问权限。

他们通过诱使用户打开恶意附件或点击被破坏的链接,将恶意库注入到应用程序的进程中,绕过安全措施,窃取权限。

以下是Talos识别的漏洞列表,以及它们的Talos ID和关联的CVE:

这些漏洞可能允许攻击者在没有用户交互的情况下发送电子邮件、拍照或录制视频。

微软公司认为这些问题的风险等级较低。不过研究人员目前已经报告了四个应用程序存在这些漏洞,并且进行了更新,更新后的版本不再容易受到最初描述的攻击场景的影响。

伊朗迄今最大规模网络攻击,银行系统瘫痪

2024.08.19

2024上半年:勒索支付金额4.6亿美元,创历史新高

2024.08.21

出售30万个被盗登录凭证,被判处40个月监禁

2024.08.20

相关内容

AI赋能包 | 产品介绍⑪...
产品介绍 短视频AI剪辑与碰一碰批量发布系统是一套面向企业短视频矩...
2026-08-03 20:19:24
Genspark 发布 G...
用 Al-Native 的方式,打造一款新时代的 Office。 ...
2026-08-03 20:10:44
MiniMax开源H3,视...
长期封闭的视频模型赛道,出现了一个开源旗舰。 7月31日,Mini...
2026-08-03 19:59:29
让AI暴露问题,人类才能改...
经观评论 吴晨/文美国麻省理工学院物理学教授泰格马克在其著作《生...
2026-08-03 19:56:12
以AI大模型“伏羲”为基础...
台风为何经常“跑偏”?因为大气系统自带“混沌”属性,初始条件差之毫...
2026-08-02 19:37:57
把AI搬进Linux:媒体...
导语:最近有开发者基于Debian推出了Shadowfetch,一...
2026-08-02 19:14:38

热门资讯

韩国启动全民AI成长阶梯项目,... 2026年8月3日,韩国科学技术信息通信部正式启动全民AI成长阶梯项目,项目整合全民AI学习馆、全民...
从全民AI入门到创业孵化,韩国... 8月3日,财闻海外资讯消息,韩国科学技术信息通信部正式启动全民AI成长阶梯项目,整合全民AI学习馆、...
AI赋能包 | 产品介绍⑪——... 产品介绍 短视频AI剪辑与碰一碰批量发布系统是一套面向企业短视频矩阵营销的“AI剪辑+碰一碰发布”系...
PandaAI李昱琦:AI交易... 上证报中国证券网讯(记者 胡尧)8月1日,在上海虹口举行的PandaAI第三届因子大赛颁奖典礼暨AI...
真人短剧被AI“抢饭碗”?从业... “去年下半年AI短剧开始兴起,过完年真人短剧行情跌到谷底。真人短剧拍摄量锐减,大量专门承接平台真人剧...
Genspark 发布 Gen... 用 Al-Native 的方式,打造一款新时代的 Office。 8 月 3 日,在 AGI Pla...
原生统一多模态进阶!Sense... 今年4月,商汤科技发布了SenseNova U1,首次完整展示了基于NEO-Unify架构的原生统一...
开放通用智能,MiniMax ... 8月3日,据MiniMax消息,MiniMax正式开源新一代通用视频模型MiniMax H3。据介绍...
商汤科技开源多模态模型Sens... IT之家 8 月 3 日消息,商汤科技今日宣布,面向社区开源轻量级统一多模态模型的预览版本 Sens...
MiniMax开源H3,视频模... 长期封闭的视频模型赛道,出现了一个开源旗舰。 7月31日,MiniMax发布视频旗舰模型H3,并在8...