Новости Уязвимость в офисных приложениях Microsoft подвергает Mac-устройства риску

Уязвимость в офисных приложениях Microsoft подвергает Mac-устройства риску

DoubleA
Читать в полной версии

Эксперты в области информационной безопасности из Cisco Talos обнаружили критическую уязвимость в нескольких популярных приложениях Microsoft для macOS, включая Outlook и Teams. Уязвимость позволяет злоумышленникам использовать уже предоставленные пользователем разрешения для доступа к камере и микрофону компьютера Mac.

Исследователи выявили, что проблема связана с внедрением вредоносных библиотек в приложения Microsoft. Эти библиотеки могут использовать права, которые пользователи предоставили легитимным приложениям, обходя встроенную в macOS систему управления разрешениями Transparency Consent and Control (TCC).

Microsoft уже устранила восемь уязвимостей в своих приложениях, таких как Teams и OneNote, изменив способ обработки прав. Однако проблемы остаются в Excel, PowerPoint, Word и Outlook. Ожидается, что Apple может внести изменения в политику TCC для усиления безопасности. Несмотря на это, Microsoft не считает обнаруженный эксплойт серьезной угрозой, так как он использует неподписанные библиотеки для поддержки сторонних плагинов.

❌ S.T.A.L.K.E.R. 2 в России отказываются даже пиратить
Комментарии 5
Оставить комментарий
3 месяца

хех, Билл отомстил Стиву 😂

Ответить
3 месяца

Микроуязвимость — макропроблема.

Ответить
3 месяца

Главное, что из-за офиса на винде уязвимостей не прибавляется

Ответить
3 месяца

Да в последнее время что-то много уязвимостей появилось 😂

Ответить
2 месяца

2024 год на исходе, а уязвимости до сих пор на месте...

Ответить