微软多款macOS应用曝出新漏洞,黑客可轻松获取敏感信息
最近,网络安全公司 Cisco Talos 揭露了微软在 macOS 平台上几款应用程序中存在的八个漏洞。
这些漏洞使得攻击者可以绕过 macOS 的权限管理系统,从而获取用户敏感数据或提升权限。简单来说,攻击者如果成功利用这些漏洞,就能获取到这些微软应用程序已经获得的所有权限。
图源备注:图片由AI生成,图片授权服务商Midjourney
这几款受影响的应用程序包括 Outlook、Teams、Word、Excel、PowerPoint 和 OneNote 等。黑客可能会通过向这些应用注入恶意库,获取其权限,并利用这些权限提取用户的敏感信息。例如,攻击者可能会悄悄发送邮件、录制音频、拍摄照片甚至录制视频,所有这些操作都在用户毫不知情的情况下完成。
macOS 的透明度、同意和控制(TCC)框架是苹果公司开发的,用于管理应用程序访问敏感用户数据的权限。TCC 以加密数据库的形式记录了用户为每个应用程序授予的权限,确保这些设置在系统中一致执行。与此同时,macOS 还采用了沙盒技术,为应用程序的运行提供额外的安全层,限制其对系统和其他应用的访问。
然而,如果攻击者能够在一个应用程序的运行过程中注入恶意代码,便可以利用该应用程序的所有权限,像 “代理人” 一样执行各种未授权的操作。为了实施这种攻击,攻击者通常需要在目标设备上获得一定的访问权限,然后才能打开更高权限的应用程序,进一步注入恶意库。
微软方面对这些漏洞的评估是 “低风险”,但也已对 OneNote 和 Teams 的相关问题进行了修复。尽管如此,专家指出,当前的 macOS 框架对如何安全处理插件仍然存在不确定性。尽管对第三方插件进行公证是一种选择,但这也相对复杂,需要微软或苹果在验证安全性后,对这些模块进行签名。
划重点:
- 🔒 八个漏洞允许黑客绕过 macOS 的权限管理,获取用户敏感数据。
- 📧 攻击者可悄悄发送邮件、录制音频或视频,而用户对此毫不知情。
- 🛡️ 微软已开始修复部分受影响的应用程序,但对插件的安全处理仍需进一步探讨。
腾讯云AI绘画产品发布 支持超25种生成风格
在9月7日的2023腾讯全球数字生态大会上,腾讯云正式推出全新的AI绘画产品,它依托腾讯自研的AI绘画模型,提供AI图像生成与编辑技术API服务,使用户能够轻松地根据输入的文本或图片,智能创作出与输入相关的图像内容。腾讯云AI绘画具有强大的中文理解能力,可以更好地支持中文元素的图像生成,例如古诗词理解、水墨剪纸等,目前已开放超过25种生成风格;站长网2023-09-09 10:05:020000华为宣布启动交通大模型研发 创立交通大模型联合研究中心
华为技术有限公司联合云南省交通投资建设集团有限公司以及长安大学在昆明举行了“交通大模型研发启动仪式”,开启人工智能大模型技术在交通领域的研究探索。通过盘古基础大模型叠加交通行业场景的方式,开展交通大模型研究,通过深度挖掘现有数据潜能,加速推动交通行业的数智化发展。华为表示,将持续助力云南交投集团全面推进公路数字化转型,为全国交通行业打造数智发展样板。0000雷军:预计小米未来5年研发投入超1000亿
快科技10月26日消息,在今晚小米14系列发布会上,小米CEO雷军表示,小米未来5年研发投入预计超过1000亿元。根据国家统计局等部门发布的《2022年全国科技经费投入统计公报》显示,全国研发经费投入30782.9亿,其中,小米研发投入162亿元。雷军表示,2022年小米研发投入在全国研发投入中占比0.53%。站长网2023-10-26 20:53:020000百度发布 2023 年第一季度财报:营收311亿元 同比增长10%
今日,百度发布了截至2023年3月31日的第一季度未经审计的财务报告。财报显示,第一季度,百度实现营收311亿元,同比增长10%;归属百度的净利润(non-GAAP)达57亿元,同比大幅增长48%。其中,百度智能云营收42亿元,同比增长8%。“百度核心”的营收达230亿元,较上年同期增长8%。截至2023年3月,百度APP月活跃用户达到6.57亿,同比增长4%。站长网2023-05-16 17:35:260000手机厂商内卷杀红了眼,能否“卷”出销量?
当下及未来很长一段时间里,支撑AI背后的芯片的全面更新,或将为整个手机行业带来了更多新的思路。“金九”高端机,“银十”旗舰机,手机厂商在今年秋天又杀红了眼,卯着劲用新品吸引用户换机、抢占更多市场份额。站长网2024-10-09 03:31:110000