Исследовательская группа Microsoft 365 Defender опубликовала подробную информацию о новой уязвимости macOS “Powerdir”.
Она позволяет злоумышленнику обойти технологию прозрачности, согласия и контроля, чтобы получить несанкционированный доступ к защищенным данным. Apple уже устранила уязвимость CVE-2021-30970 в macOS Monterey 12.1, поэтому пользователи уже защищены. Те, кто этого не сделал, должны обновиться.
Apple в примечаниях к выпуску безопасности для обновления 12.1 подтвердила уязвимость TCC и приписала Microsoft ее открытие.
По данным Microsoft, уязвимость в системе безопасности Powerdir может привести к внедрению фальшивой базы данных TCC. TCC — это давно работающая функция macOS, которая позволяет пользователям настраивать параметры конфиденциальности своих приложений.
С помощью фальшивой базы данных злоумышленник может захватить приложение, установленное на Mac, или установить собственное вредоносное приложение, получая доступ к микрофону и камере для получения конфиденциальных данных. [MacRumors]
8 комментариев
Форум →Майки лучше бы за своей помойкой следили. А то в мак ос они нашли дыру.
@Nikita Levshanov, странная логика. Т.е. если заметил, что у соседской машины дверь не заперта, то ему не надо про это сказать?
@daitepiva, мягкое с тёплым сравнили )
@Nikita Levshanov, эта помойка более 90 процентов всех пк покрывает а ваша помойка только для избранных 8% которые д….т на яблоко
неплохо было бы упомянуть что данный баг так же пофикшен в Catalina, Big Sur
https://support.apple.com/en-us/HT212529
https://support.apple.com/en-us/HT212805
Молодцы MS, но они б еще свой Teams сделали универсальным приложением уже наконец.
@inciter, так это же веб приложение-используй хоть с линукса
@Param Pampampam, чистый веб немного порезан относительно отдельного клиента, а так-то да, использую Chrome-враппер
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Можно ли восстановить данные с разбитого iPhone
3.5 мм разъем на Mac периодически не видит колонки, что делать?
Как объединить артистов в iTunes?
Можно ли выполнить даунгрейд (откат) с прошивки iOS X до iOS Y?
Почему рабочие столы на Mac меняются местами
Как в macOS Ventura включить или выключить звук запуска Mac
Почему iPhone пытается подключиться к старому почтовому ящику, который давно удален
Как сбросить Apple Watch без iPhone, если забыли пароль разблокировки