查看完整版本: [-- 微软发现苹果 macOS“Powerdir”漏洞:已在 12.1 版本修复,请尽快更新 --]

秋无痕论坛 -> 『系统安全综合区』 -> 微软发现苹果 macOS“Powerdir”漏洞:已在 12.1 版本修复,请尽快更新 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

hexj9 2022-01-11 19:09

1 月 11 日消息,据 MacRumors 报道,微软的 365 Defender 研究团队发布了有关新的“Powerdir”macOS 漏洞的详细信息,该漏洞使攻击者可以绕过透明、同意和控制技术来获得对受保护数据的未经授权的访问。

IT之家了解到,苹果已在去年 12 月发布的 macOS Monterey 12.1 更新中修复了该漏洞(CVE-2021-30970),因此更新到最新版本 Monterey 的用户不会受到影响。在其 12.1 更新的安全发布说明中确认了 TCC 漏洞并将其发现归功于微软。
据微软称,“Powerdir”安全漏洞可能允许植入虚假的 TCC 数据库。TCC 是一项长期运行的 macOS 功能,允许用户配置其应用程序的隐私设置,并且通过伪造数据库,恶意人员可以劫持安装在 Mac 上的应用程序或安装自己的恶意应用程序,访问麦克风和摄像头以获取敏感信息信息。
微软表示,其安全研究人员将继续“监控威胁形势”,以发现影响 macOS 和其他非 Windows 设备的新漏洞和攻击者技术。
像苹果这样的软件供应商、安全研究人员和更大的安全社区,需要不断合作,在攻击者利用漏洞之前识别和修复漏洞。

白金米老鼠 2022-01-11 20:10
看看呢。。。。。。

xyzzzj007 2022-01-11 21:56
将其发现归功于微软。

lifanleo 2022-01-12 00:19
谢楼主辛苦分享!

wjwddd 2022-01-12 08:21
谢谢楼主分享,楼主辛苦了,看看,了解一下。

hexj9 2022-01-12 08:58
谢谢辛苦分享这个了,进来看看,了解一下。

jxm 2022-01-12 11:16
了解一下。谢谢楼主分享。

mc2800 2022-01-12 17:24
看看了解一下,谢谢总版分享!


查看完整版本: [-- 微软发现苹果 macOS“Powerdir”漏洞:已在 12.1 版本修复,请尽快更新 --] [-- top --]



Powered by PHPWind v7.3.2 Code © 2003-08 PHPWind
Time 0.043797 second(s),query:3 Gzip enabled

You can contact us