macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复

最近微软公开了 macOS漏洞“Powerdir”细节

Microsoft’s 365 Defender Research 团队今天上午公开了称之为“Powerdir”的 macOS 漏洞细节,该漏洞让攻击者绕过 Transparency、Consent 和 Control(TCC)技术,获得对受保护数据的未授权访问。

图片[1]-macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复-零度博客

 

图片[2]-macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复-零度博客

图片[3]-macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复-零度博客

图片[4]-macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复-零度博客

在 12 月发布的 macOS Monterey 12.1 更新中,苹果已经解决了 CVE-2021-30970 漏洞,因此已经更新到最新版本 Monterey 的用户得到了保护。那些还没有这样做的人应该更新。苹果在其 12.1 更新的安全发布说明中确认了 TCC 漏洞,并将其发现归功于微软。

据微软称,“Powerdir”安全漏洞可能允许植入一个假的 TCC 数据库。TCC 是一个长期运行的 macOS 功能,让用户配置他们的应用程序的隐私设置,有了假的数据库,一个恶意的人可以劫持安装在 Mac 上的应用程序或安装他们自己的恶意应用程序,访问麦克风和摄像头以获得敏感信息。

微软对该漏洞的工作原理有一个详细的概述,该公司表示,其安全研究人员继续“监测威胁状况”,以发现影响 macOS 和其他非 Windows 设备的新漏洞和攻击者技术。微软的安全团队写道:“像苹果这样的软件供应商、安全研究人员和更大的安全社区,需要不断合作,在攻击者能够利用这些漏洞之前发现并修复这些漏洞”。

图片[5]-macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复-零度博客

THE END
喜欢就支持一下吧
点赞2251 分享
新的跨平台

新的跨平台”SysJoker”后门同时影响macOS、Windows、Linux

据报道,新的'SysJoker'后门可以攻击多个操作系统,包括macOS、Windows和Linux。来自Intezer的研究人员透露,他们发现了SysJoker,这个后门最初被发现是攻击Linux的。不久之后,同一后门的变种...
admin的头像-零度博客admin
1.5W+2251
使用 ChatGPT/GPT-4 的 Python 3(价值 54.99 美元)限时免费-零度博客

使用 ChatGPT/GPT-4 的 Python 3(价值 54.99 美元)限时免费

  使用 ChatGPT/GPT-4 的 Python 3(价值 54.99 美元)限时免费   【点击获取】
admin的头像-零度博客admin
1.3W+1527
一键删除 Windows 自带的臃肿软件!只需这行代码,让你的电脑更高效运行!| 零度解说-零度博客
Snipaste 高效的截图神器!-零度博客

Snipaste 高效的截图神器!

这款Snipaste的截图神器,用它来截图的话非常高效! 支持更精准的截图模式,同时它可以将截图粘贴为浮动窗口,来进行编辑 也可以支持模糊处理、标注等等.....   官方下载:【点击前往】
admin的头像-零度博客admin
1.4W+1528
杀毒软件你真的选对了吗?10年的安全工作经验,告诉你不为人知的秘密!-零度博客
微软正在修复 Windows 11 中糟糕的“帐户管理器”-零度博客

微软正在修复 Windows 11 中糟糕的“帐户管理器”

最近,微软为 Windows 11推出了所谓的“帐户管理器” ——当您单击“开始”菜单中的个人资料图标时,屏幕上会出现一个面板,并向您显示 Microsoft 365 广告。它取代了传统的个人资料按钮和在个...
如何在YouTube影片上没有字幕情况下生成字幕?-零度博客

如何在YouTube影片上没有字幕情况下生成字幕?

善用 Youtube 自动生成的字幕 轻松为你的 Youtube 影片添加字幕! 制作影片很有趣, 但是制作字幕却很繁琐, 如果你已经厌倦了拖动字幕时间轴, 那么这个插件可能很适合你! 您可能知道Youtube 会自...
admin的头像-零度博客admin
1.4W+1527
Starship 的发射是失败还是成功?那是什么?-零度博客

Starship 的发射是失败还是成功?那是什么?

得克萨斯州南帕诸岛——它始于一声巨响,就像大事经常做的那样。 星期四早上,天空晴朗,SpaceX 的星际飞船火箭开始慢慢地从发射台爬升。满载约 5,000 公吨液氧和甲烷推进剂,有史以来最大的火...
admin的头像-零度博客admin
1.2W+6539
对 FTX 窃贼的追捕已经开始-零度博客

对 FTX 窃贼的追捕已经开始

就在 FTX 倒闭之际,神秘的骗子从 FTX 手中夺走了数亿美元。加密货币追踪区块链分析可能会提供答案。   加密货币一直为任何试图窃取它的人提供了一种奇怪的诱惑和挑战组合。作为数字现金,...
admin的头像-零度博客admin
1.6W+2250