Microsoft е направила macOS уязвима – проблемът е в Office приложенията

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Изследователи по информационна сигурност от Cisco Talos са открили няколко уязвимости в приложения на Microsoft за операционната система macOS на Apple.

Използването на тези уязвимости позволява наблюдение на потребителите на Mac, включително достъп до камерата и микрофона на атакуваното устройство.

В публикацията на Cisco Talos изследователите подробно описват как нападателите могат да използват уязвимости в приложенията на Microsoft за macOS, като Outlook или Teams, за да получат достъп до камерата или микрофона на устройството без съгласието на потребителя. Атаката се основава на инжектиране на злонамерени библиотеки в приложенията на Microsoft, за да се получат права и разрешения, подобни на тези, които потребителят вече е предоставил на легитимните продукти.

macOS разполага с услуга, наречена Transparency Consent and Control (TCC), която се използва за управление на разрешенията на приложенията, включително местоположението на устройството, достъпа до камерата, микрофона, снимките и други. Всяко приложение трябва да бъде оторизирано от TCC, за да разшири разрешенията.

Експлойтът, базиран на уязвимостите на приложенията на Microsoft позволява на зловредния софтуер да използва разрешения, които вече са били предоставени на софтуерните продукти на софтуерния гигант.

„Идентифицирахме 8 уязвимости в различни приложения на Microsoft за macOS, чрез които нападателите могат да заобиколят механизма за разрешаване на операционната система, като използват съществуващите разрешения и без да искат от потребителя допълнителна проверка.“

се казва в изявлението на изследователите

Например, хакер може да създаде зловреден софтуер, който да записва звук от микрофон или да прави снимки без никакво взаимодействие с потребителя на устройството. Отбелязва се, че всички проблемни приложения с изключение на Excel имат възможност да записват звук, а някои имат достъп и до камерата.

Съобщава се, че Microsoft вече работи по кръпка, която ще отстрани откритите уязвимости в продуктите си за macOS. Проблемът вече е отстранен в Teams и OneNote, но продължава да е проблем за Excel, PowerPoint, Word и Outlook. Експлойтът, създаден от изследователите не се счита за опасен от компанията, тъй като разчита на изтегляне на неподписани библиотеки за поддръжка на плъгини от трети страни. Повече подробности за проблема можете да намерите в блога на Cisco Talos.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

7 Коментара
стари
нови оценка

Нови ревюта

Подобни новини