精品一区二区三区在线成人,欧美精产国品一二三区,Ji大巴进入女人66h,亚洲春色在线视频

新的 macOS 漏洞允許攻擊者繞過安全控制

安全
漏洞能允許攻擊者繞過操作系統(tǒng)的透明、同意和控制(TCC)技術(shù),在未經(jīng)授權(quán)的情況下訪問用戶受保護(hù)的數(shù)據(jù)。

據(jù)Cyber Security News消息, 微軟威脅情報(bào)發(fā)現(xiàn),macOS出現(xiàn)了一個名為“HM Surf”的新漏洞,能允許攻擊者繞過操作系統(tǒng)的透明、同意和控制(TCC)技術(shù),在未經(jīng)授權(quán)的情況下訪問用戶受保護(hù)的數(shù)據(jù)。

該漏洞被追蹤為CVE-2024-44133,能夠被利用收集敏感信息(例如瀏覽歷史記錄),并在未經(jīng)授權(quán)的情況下訪問設(shè)備的攝像頭、麥克風(fēng)和位置。

HM Surf 能夠更改當(dāng)前用戶的主目錄,修改用戶真實(shí)主目錄下的敏感文件,以及運(yùn)行 Safari 打開一個網(wǎng)頁,該網(wǎng)頁拍攝相機(jī)快照并跟蹤設(shè)備位置。

Safari 彈出窗口

攻擊者可以執(zhí)行一些隱秘的操作,例如私下托管快照、保存整個攝像頭數(shù)據(jù)流、錄制和串流麥克風(fēng)音頻,以及在小窗口中啟動 Safari 以避免引起注意。

微軟通過 Microsoft Security Vulnerability Research (MSVR) 的協(xié)調(diào)漏洞披露 (CVD) 與 蘋果分享了這一漏洞發(fā)現(xiàn)。目前,只有 Safari 使用 TCC 提供的新保護(hù),微軟正在與其他主要瀏覽器供應(yīng)商合作,以調(diào)查強(qiáng)化本地配置文件的好處。

目前蘋果已在9 月 16 日發(fā)布的 macOS Sequoia 最新安全更新中修復(fù)了該漏洞。微軟建議macOS 用戶盡快應(yīng)用 Apple 發(fā)布的安全更新。

此前,微軟已發(fā)現(xiàn)多個存在于macOS和Linux系統(tǒng)中的漏洞,隨著跨平臺威脅的持續(xù)增加,對漏洞發(fā)現(xiàn)和威脅情報(bào)共享的協(xié)調(diào)響應(yīng)將有助于加強(qiáng)保護(hù)技術(shù),以保護(hù)用戶在所有平臺和設(shè)備上的安全。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-04-22 09:33:37

Azure漏洞攻擊

2024-12-19 15:13:26

2012-06-13 09:26:46

2022-02-16 11:51:16

McAfee漏洞Windows

2025-01-22 13:38:41

2022-04-28 21:42:38

漏洞勒索軟件網(wǎng)絡(luò)攻擊

2020-05-20 09:34:35

安全 漏洞技術(shù)

2020-05-21 10:22:27

安全漏洞藍(lán)牙

2013-08-06 17:53:03

2020-06-30 09:41:23

漏洞網(wǎng)絡(luò)安全DNS

2014-10-08 09:25:30

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2025-07-29 10:04:49

2025-06-25 10:20:39

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2025-04-24 08:10:00

網(wǎng)絡(luò)安全漏洞企業(yè)安全

2021-11-15 15:37:05

零日漏洞MacOS攻擊

2025-05-14 18:12:33

零日漏洞漏洞網(wǎng)絡(luò)攻擊

2022-08-18 12:08:07

惡意軟件網(wǎng)絡(luò)攻擊

2021-09-03 14:59:10

Linux漏洞攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 灌南县| 毕节市| 虞城县| 夏河县| 鄄城县| 确山县| 宝兴县| 北流市| 涟源市| 兴国县| 张北县| 镇原县| 重庆市| 涞源县| 和平县| 扎赉特旗| 布拖县| 顺昌县| 云梦县| 丘北县| 彩票| 交口县| 嘉禾县| 浦县| 楚雄市| 阳谷县| 高密市| 大悟县| 上杭县| 西青区| 马边| 自贡市| 上犹县| 武安市| 金阳县| 柳河县| 老河口市| 南汇区| 峨眉山市| 青冈县| 腾冲县|