Dark
Light
06.12.2025
microsoft-нашла-дыру-в-безопасности-macos
Microsoft нашла дыру в безопасности macOS

Microsoft нашла дыру в безопасности macOS

29.07.2025

Исследователи из Microsoft Threat Intelligence обнаружили способ обойти систему защиты Transparency, Consent, and Control (TCC) в macOS.

Уязвимость получила название Sploitlight и позволяла получать доступ к конфиденциальным данным пользователя без его ведома.

Речь идет о таких данных, как координаты геолокации, метаданные фотографий и видео, история поиска, настройки пользователя, а также ИИ-сводки писем и информация из медиатеки с распознаванием лиц.

По данным Microsoft, проблема заключалась в том, что Spotlight-плагины, предназначенные для отображения данных приложений в поиске, можно было модифицировать таким образом, чтобы они утекали за пределы изолированной среды, установленной Apple.

Исследователям удалось подменить содержимое некоторых файлов, и Spotlight, не заметив подмены, начал кэшировать и передавать данные, которые должны были оставаться закрытыми.

Компания своевременно сообщила об уязвимости Apple. Та закрыла дыру в обновлениях macOS 15.4 и iOS 15.4, выпущенных 31 марта 2025 года.

В Microsoft подчеркивают, что уязвимость не использовалась злоумышленниками на практике.

Apple же в своем отчете указала, что устранение проблемы было достигнуто за счёт улучшенного скрытия данных, а также подтвердила, что одновременно были закрыты ещё две уязвимости, также найденные Microsoft.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
apple-хотела-вернуть-логотип-с-яблоком-под-экраном-imac-m4,-но-передумала
Предыдущая история

Apple хотела вернуть логотип с яблоком под экраном iMac M4, но передумала

aoc-представила-игровой-2k-монитор-с-260-Гц-всего-за-$237
Next Story

AOC представила игровой 2K-монитор с 260 Гц всего за $237

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss