微软多款macOS应用曝出新漏洞,黑客可轻松获取敏感信息
最近,网络安全公司 Cisco Talos 揭露了微软在 macOS 平台上几款应用程序中存在的八个漏洞。
这些漏洞使得攻击者可以绕过 macOS 的权限管理系统,从而获取用户敏感数据或提升权限。简单来说,攻击者如果成功利用这些漏洞,就能获取到这些微软应用程序已经获得的所有权限。

图源备注:图片由AI生成,图片授权服务商Midjourney
这几款受影响的应用程序包括 Outlook、Teams、Word、Excel、PowerPoint 和 OneNote 等。黑客可能会通过向这些应用注入恶意库,获取其权限,并利用这些权限提取用户的敏感信息。例如,攻击者可能会悄悄发送邮件、录制音频、拍摄照片甚至录制视频,所有这些操作都在用户毫不知情的情况下完成。
macOS 的透明度、同意和控制(TCC)框架是苹果公司开发的,用于管理应用程序访问敏感用户数据的权限。TCC 以加密数据库的形式记录了用户为每个应用程序授予的权限,确保这些设置在系统中一致执行。与此同时,macOS 还采用了沙盒技术,为应用程序的运行提供额外的安全层,限制其对系统和其他应用的访问。
然而,如果攻击者能够在一个应用程序的运行过程中注入恶意代码,便可以利用该应用程序的所有权限,像 “代理人” 一样执行各种未授权的操作。为了实施这种攻击,攻击者通常需要在目标设备上获得一定的访问权限,然后才能打开更高权限的应用程序,进一步注入恶意库。
微软方面对这些漏洞的评估是 “低风险”,但也已对 OneNote 和 Teams 的相关问题进行了修复。尽管如此,专家指出,当前的 macOS 框架对如何安全处理插件仍然存在不确定性。尽管对第三方插件进行公证是一种选择,但这也相对复杂,需要微软或苹果在验证安全性后,对这些模块进行签名。
划重点:
- 🔒 八个漏洞允许黑客绕过 macOS 的权限管理,获取用户敏感数据。
- 📧 攻击者可悄悄发送邮件、录制音频或视频,而用户对此毫不知情。
- 🛡️ 微软已开始修复部分受影响的应用程序,但对插件的安全处理仍需进一步探讨。
苹果加大投资 开发对话式人工智能
据TheInformation消息,知情人士透露,苹果将人工智能支出预算扩大到每天数百万美元。据悉,苹果正致力于开发一种能够通过简单的语音命令完成多步骤任务的技术。这项技术可以让用户通过Siri语音助手告诉手机完成诸如从最近拍摄的照片中制作动图并发送给朋友等任务。目前,这些操作需要用户手动编程。站长网2023-09-07 08:27:450000从VR试妆到AI应用,Lazada的东南亚爆品方法论
2018年9月,李佳琦成功挑战“30秒涂口红最多人数”的吉尼斯世界纪录,并成为涂口红的世界纪录保持者。随后的双十一”,李佳琦与马云在直播间PK卖口红,秒表摁下,李佳琦卖出了1000支口红,自此李佳琦“口红一哥”的称号再无人与之争锋。在东南亚头部电商平台Lazada内部也有一个无人与之争锋的“口红一哥”,他不是靠涂口红成名,而是靠黑科技让在线涂口红不再失真。0000微信支付推出App Store充值优惠活动 新用户独享9折福利
微信支付近日宣布,自2月23日至3月3日,将举行一场针对AppStore的充值优惠活动。此次活动为新老用户带来了不同程度的优惠,特别是新用户,将有机会享受到高达10%的充值优惠。站长网2024-02-23 15:22:420000败走移动端之后,微软还是忘不了它的大一统之梦
如今要说哪一个科技巨头在这轮AI浪潮中分到了最大的一块蛋糕,毫无以为非慧眼识OpenAI的微软莫属。无论NewBing、还是MicrosoftCopilot,也都让外界看到了微软对于用AI改变大众日常生活的意图。不过在大力推进AI赋能现有业务的同时,“OneWindows”这一跨平台互通互联设想,似乎也并没有被微软方面放弃。0000比亚迪王传福与库克在上海见面:展示智能制造技术
据澎湃新闻报道,3月20日下午,比亚迪股份有限公司的董事长兼总裁王传福在上海的苹果中国总部与苹果CEO库克会面。这次会面是在比亚迪电子、蓝思科技、长盈精密等苹果供应商展示智能制造技术以及为苹果生产的零部件和产品之际进行的。在当天的活动中,王传福和库克共同参观了比亚迪的展台,深入了解了比亚迪的技术和产品。站长网2024-03-21 23:19:590000