Новости Уязвимость в офисных приложениях Microsoft подвергает Mac-устройства риску

Уязвимость в офисных приложениях Microsoft подвергает Mac-устройства риску

DoubleA
Читать в полной версии

Эксперты в области информационной безопасности из Cisco Talos обнаружили критическую уязвимость в нескольких популярных приложениях Microsoft для macOS, включая Outlook и Teams. Уязвимость позволяет злоумышленникам использовать уже предоставленные пользователем разрешения для доступа к камере и микрофону компьютера Mac.

Исследователи выявили, что проблема связана с внедрением вредоносных библиотек в приложения Microsoft. Эти библиотеки могут использовать права, которые пользователи предоставили легитимным приложениям, обходя встроенную в macOS систему управления разрешениями Transparency Consent and Control (TCC).

Microsoft уже устранила восемь уязвимостей в своих приложениях, таких как Teams и OneNote, изменив способ обработки прав. Однако проблемы остаются в Excel, PowerPoint, Word и Outlook. Ожидается, что Apple может внести изменения в политику TCC для усиления безопасности. Несмотря на это, Microsoft не считает обнаруженный эксплойт серьезной угрозой, так как он использует неподписанные библиотеки для поддержки сторонних плагинов.

😱 В Grok добавили генерацию «18+»-видео — теперь нейронка раздевает Тейлор Свифт, даже если об этом никто не просит
    Комментарии 3
    Оставить комментарий
    11 месяцев

    Микроуязвимость — макропроблема.

    Ответить
    11 месяцев

    Главное, что из-за офиса на винде уязвимостей не прибавляется

    Ответить
    11 месяцев

    2024 год на исходе, а уязвимости до сих пор на месте...

    Ответить