Дапамажыце dev.by 🤍
Падтрымаць

Праграмы Microsoft для macOS выявіліся поўныя ўразлівасцяў

Даследчыкі Cisco Talos знайшлі восем уразлівасцяў у розных праграмах Microsoft для аперацыйнай сістэмы Apple. Цяпер кампанія працуе над іх ліквідацыяй.

4 каментарыя
Праграмы Microsoft для macOS выявіліся поўныя ўразлівасцяў

Даследчыкі Cisco Talos знайшлі восем уразлівасцяў у розных праграмах Microsoft для аперацыйнай сістэмы Apple. Цяпер кампанія працуе над іх ліквідацыяй.

Зламыснікі могуць выкарыстоўваць уразлівасці праграм, такіх як Outlook або Teams, для атрымання доступу да камеры або мікрафону прылады без згоды карыстальніка. Паводле даных даследчыкаў, атака заснаваная на ўкараненні шкодных бібліятэк з мэтай атрымання правоў і дазволаў.

Служба macOS Transparency Consent and Control (TCC) кіруе дазволамі праграм, у тым ліку вызначэннем месца знаходжаннч прылады, доступу да камеры, мікрафона, фатаграфіяй і г. д. Эксплойт на аснове ўразлівасцяў дазваляе шкоднаму софту выкарыстоўваць ужо дадзеныя праграмам дазволы.

Напрыклад, хакер можа стварыць шкодны софт для запісу гуку з мікрафона або стварэння фотаздымкаў без узаемадзеяння з карыстальнікам прылады. Цяпер Microsoft ужо працуе над патчам: праблема ўжо выпраўленая ў Teams і OneNote, актуальнымі застаюцца уразлівасці для Excel, PowerPoint, Word і Outlook.

Расійскія кампаніі масава сыходзяць з сэрвісаў Google і Microsoft
Расійскія кампаніі масава сыходзяць з сэрвісаў Google і Microsoft
Па тэме
Расійскія кампаніі масава сыходзяць з сэрвісаў Google і Microsoft
Microsoft блакуе ўсталёўку Windows 11 на непадтрымоўваныя ПК
Microsoft блакуе ўсталёўку Windows 11 на непадтрымоўваныя ПК 
Па тэме
Microsoft блакуе ўсталёўку Windows 11 на непадтрымоўваныя ПК
Microsoft добавила в Windows аналог AirDrop
Microsoft добавила в Windows аналог AirDrop
По теме
Microsoft добавила в Windows аналог AirDrop

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

2

"Эксплойт на основе уязвимостей позволяет вредоносному ПО использовать уже предоставленные приложениям разрешения."

Вот интересно, кто дает разрешение к камере и микрофону для Excel, PowerPoint, Word и Outlook.

0

Помогаторы карьерного роста. Не?

2

Ой ладно. Только ли для macOS. у них и так всё кривое, косое и тормазное.

Zhan Chubukou
Zhan Chubukou Шчолкаю зубамі в ЗАО "Прыдацелі і атшчыпенцы"
0

Шёл 25-й год, как мелкософт испоганил прекрасную версию 2000-й винды и офиса. И чем дальше в лес, тем больше дров.