自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟公開macOS漏洞“Powerdir”細節(jié) 蘋果已更新修復(fù)

安全 漏洞
微軟對該漏洞的工作原理有一個詳細的概述,該公司表示,其安全研究人員繼續(xù)“監(jiān)測威脅狀況”,以發(fā)現(xiàn)影響 macOS 和其他非 Windows設(shè)備的新漏洞和攻擊者技術(shù)。

Microsoft's 365 Defender Research 團隊今天上午公開了稱之為“Powerdir”的 macOS 漏洞細節(jié),該漏洞讓攻擊者繞過 Transparency、Consent 和 Control(TCC)技術(shù),獲得對受保護數(shù)據(jù)的未授權(quán)訪問。

在 12 月發(fā)布的 macOS Monterey 12.1 更新中,蘋果已經(jīng)解決了 CVE-2021-30970 漏洞,因此已經(jīng)更新到最新版本 Monterey 的用戶得到了保護。那些還沒有這樣做的人應(yīng)該更新。蘋果在其 12.1 更新的安全發(fā)布說明中確認了 TCC 漏洞,并將其發(fā)現(xiàn)歸功于微軟。

據(jù)微軟稱,“Powerdir”安全漏洞可能允許植入一個假的 TCC 數(shù)據(jù)庫。TCC 是一個長期運行的 macOS 功能,讓用戶配置他們的應(yīng)用程序的隱私設(shè)置,有了假的數(shù)據(jù)庫,一個惡意的人可以劫持安裝在 Mac 上的應(yīng)用程序或安裝他們自己的惡意應(yīng)用程序,訪問麥克風和攝像頭以獲得敏感信息。

微軟對該漏洞的工作原理有一個詳細的概述,該公司表示,其安全研究人員繼續(xù)“監(jiān)測威脅狀況”,以發(fā)現(xiàn)影響 macOS 和其他非 Windows設(shè)備的新漏洞和攻擊者技術(shù)。微軟的安全團隊寫道:“像蘋果這樣的軟件供應(yīng)商、安全研究人員和更大的安全社區(qū),需要不斷合作,在攻擊者能夠利用這些漏洞之前發(fā)現(xiàn)并修復(fù)這些漏洞”。

 

責任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2022-01-11 07:48:01

微軟蘋果macOS

2022-01-13 10:09:26

微軟MacOS系統(tǒng)漏洞

2022-01-12 17:37:42

微軟漏洞macOS

2015-03-10 10:39:08

2021-09-24 09:02:38

蘋果macOS掃描儀錯誤

2023-02-14 06:59:30

2014-12-12 11:15:26

2017-10-17 16:35:35

2023-02-21 11:33:30

蘋果macOS

2021-05-04 19:00:33

蘋果macOSiOS

2014-02-26 13:17:42

2009-03-31 09:06:21

2024-06-19 16:25:42

2013-11-14 11:16:00

2021-10-29 19:29:23

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-01-21 13:37:01

蘋果MacSafari 瀏覽器

2009-12-05 20:53:35

2021-07-07 10:25:16

微軟漏洞補丁

2021-02-14 11:25:47

漏洞微軟網(wǎng)絡(luò)安全

2010-08-25 11:05:03

點贊
收藏

51CTO技術(shù)棧公眾號