macOS版微软365应用存八个漏洞 用户遭殃 [复制链接]

733
 

ChMkK2bENhOIR4SlAAQpzhgy6ZgAAh_KwNojqIABCnm073.png

ChMkK2bENhOIR4SlAAQpzhgy6ZgAAh_KwNojqIABCnm073.png

近日,网络安全公司Cisco Talos发现,macOS版微软365应用存在八个潜在的漏洞。黑客能够利用这些漏洞绕过macOS的权限模型,无需用户额外验证即可在现有应用权限下执行恶意操作。具体而言,黑客可以在未经用户许可的情况下发送电子邮件、录制音频、拍照或录像。
这些漏洞是基于代码注入技术,即恶意代码被插入到合法进程中以访问受保护的资源。苹果的macOS系统本身就具备“强化运行时”等安全功能来防御代码注入。然而,开发人员可以通过设置“com.apple.security.cs.disable-library-validation”权限为true来绕过此功能。
Talos已将这些漏洞通报给了微软团队,并得到回应称这些漏洞风险较低。由于微软的macOS应用程序需要加载未签名的库以支持插件功能,因此无法修复这些漏洞。不过微软已经对以下应用进行了修复:
- 微软Teams(工作或学校)应用
- 微软Teams(工作或学校)网页版
- 微软Teams(工作或学校)桌面版
- 微软OneNote
尽管如此,仍有四个应用程序存在漏洞:
- 微软Excel
- 微软Outlook
- 微软PowerPoint
- 微软Word
733
举报

本版积分规则

创意玩法 更多玩法>
玩家测评 加入测评>
统计
本周明星用户
  • admin
    发帖达人
    admin

    每天发N帖,记录在社区成长的点滴

  • 嘉嘉嘉
    火爆写手
    嘉嘉嘉

    敏锐洞察者,产品达人,激情小马达,新晋大神。

  • 彭明
    人文骚客
    彭明

    博古通今,人肉百科全书,文人气息浓郁的本宝宝。

发表主题 回复

加入贴单

贴单,为家庭互联网而生

Copyright 2015-2025 贴单网 陕ICP备2023003579号 All Rights Reserved