Уязвимость в сервисах Microsoft для macOS позволяла хакерам шпионить за пользователями

Поделиться

Уязвимость в сервисах Microsoft для macOS позволяла хакерам шпионить за пользователями
Фото: Unsplash

Специалисты по кибербезопасности компании Cisco Talos обнаружили уязвимость в популярных приложениях Microsoft для macOS, позволявшую хакерам получать доступ к микрофону и камере на устройствах Mac без ведома пользователей. Об этом Cisco Talos сообщили у себя на сайте.

Присоединяйтесь к нам Facebook и принимайте участие в дискуссиях

Уязвимость была найдена в сервисах Microsoft Outlook и Teams. В операционной системе macOS существует фреймворк Transparency Consent and Control (TCC), который контролирует разрешения приложений на доступ к таким функциям, как камера, микрофон и файлы. Атака хакеров заключалась во внедрении вредоносных библиотек в эти приложения, что позволяло им использовать уже предоставленные пользователем разрешения.

Microsoft признала проблему и уже исправила восемь уязвимостей, изменив способ обработки прав в Teams и OneNote для macOS. Однако Excel, PowerPoint, Word и Outlook остаются уязвимыми. Ожидается, что Apple может внести изменения в политику TCC для повышения безопасности операционной системы.

Читайте такжеOpenAI выпустила приложение ChatGPT для macOS с уязвимостью

Это интересно

Долгосрочный прогноз цены Ethereum – повлияет ли токенизация на рост

Фундаментальные показатели сети Ethereum демонстрируют рекордный рост. Институциональный капитал стремительно осваивает блокчейн. Балансы крупных кошельков уверенно увеличиваются. Биржевые резервы при этом последовательно сокращаются. Однако...

Похожие новости