IT之家 1 月 11 日消息,据 MacRumors 报道,微软的 365 Defender 研究团队发布了有关新的“Powerdir”macOS 漏洞的详细信息,该漏洞使攻击者可以绕过透明、同意和控制技术来获得对受保护数据的未经授权的访问。
文章插图
IT之家了解到,苹果已在去年 12 月发布的 macOS Monterey 12.1 更新中修复了该漏洞(CVE-2021-30970),因此更新到最新版本 Monterey 的用户不会受到影响。在其 12.1 更新的安全发布说明中确认了 TCC 漏洞并将其发现归功于微软。
据微软称,“Powerdir”安全漏洞可能允许植入虚假的 TCC 数据库。TCC 是一项长期运行的 macOS 功能,允许用户配置其应用程序的隐私设置,并且通过伪造数据库,恶意人员可以劫持安装在 Mac 上的应用程序或安装自己的恶意应用程序,访问麦克风和摄像头以获取敏感信息信息。
微软表示,其安全研究人员将继续“监控威胁形势”,以发现影响 macOS 和其他非 Windows 设备的新漏洞和攻击者技术。
【 m微软发现苹果 macOS“Powerdir”漏洞:已在 12.1 版本修复】像苹果这样的软件供应商、安全研究人员和更大的安全社区,需要不断合作,在攻击者利用漏洞之前识别和修复漏洞。
- 闪存|日本的智能机使用情况,是苹果多还是安卓多,哪个牌子最受欢迎?
- 苹果|国产手机冲击全球高端市场,雷军官宣对标苹果,库克紧张了
- realme|三星、苹果远远落后,国产黑马量产新技术,150W快充刷新行业纪录
- 华为mate|华为Mate50系列不孤单,苹果遇麻烦,外媒:替华为“冲锋”?
- 苹果|有没有人觉得苹果手机特别难用?
- 飞利浦·斯塔克|国产手机“新黑马”诞生,1秒销量破亿,能与苹果抗衡?
- iPhoneSE|iPhone SE3下月就来,苹果已经正式启动生产!
- iOS|所有用户赶快升级!苹果发布iOS15.3.1更新:修复重大Bug
- iPhone|爆iPhone13mini元器件继续追加,难道苹果要继续更新mini系列?
- 苹果|苹果手机来到“国产价”,从5499跌至3299,A14芯片+5.4寸屏!