macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复

最近微软公开了 macOS漏洞“Powerdir”细节

Microsoft’s 365 Defender Research 团队今天上午公开了称之为“Powerdir”的 macOS 漏洞细节,该漏洞让攻击者绕过 Transparency、Consent 和 Control(TCC)技术,获得对受保护数据的未授权访问。

图片[1]-macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复-零度博客

 

图片[2]-macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复-零度博客

图片[3]-macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复-零度博客

图片[4]-macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复-零度博客

在 12 月发布的 macOS Monterey 12.1 更新中,苹果已经解决了 CVE-2021-30970 漏洞,因此已经更新到最新版本 Monterey 的用户得到了保护。那些还没有这样做的人应该更新。苹果在其 12.1 更新的安全发布说明中确认了 TCC 漏洞,并将其发现归功于微软。

据微软称,“Powerdir”安全漏洞可能允许植入一个假的 TCC 数据库。TCC 是一个长期运行的 macOS 功能,让用户配置他们的应用程序的隐私设置,有了假的数据库,一个恶意的人可以劫持安装在 Mac 上的应用程序或安装他们自己的恶意应用程序,访问麦克风和摄像头以获得敏感信息。

微软对该漏洞的工作原理有一个详细的概述,该公司表示,其安全研究人员继续“监测威胁状况”,以发现影响 macOS 和其他非 Windows 设备的新漏洞和攻击者技术。微软的安全团队写道:“像苹果这样的软件供应商、安全研究人员和更大的安全社区,需要不断合作,在攻击者能够利用这些漏洞之前发现并修复这些漏洞”。

图片[5]-macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复-零度博客

THE END
喜欢就支持一下吧
点赞2251 分享
Microsoft Edge 浏览器其实还不错! 至少现在是-零度博客

Microsoft Edge 浏览器其实还不错! 至少现在是

根据statcounter.com的数据,谷歌浏览器是超过 65% 互联网的首选浏览器。但我不认为你需要我告诉你;很可能您正在阅读这篇关于某些 Chrome 衍生产品的文章。但为什么 Chrome 占据了最大的市场份...
admin的头像-零度博客admin
1.6W+1091
Chrome、Edge 等浏览器开启多线程下载的方法-零度博客

Chrome、Edge 等浏览器开启多线程下载的方法

Chrome 浏览器,地址栏输入并回车:chrome://flags/#enable-parallel-downloading Edge 新版浏览器,地址栏输入并回车:edge://flags/#enable-parallel-downloading
彩虹猫病毒样本分析!仅供技术研究,切勿随意运行!-零度博客

彩虹猫病毒样本分析!仅供技术研究,切勿随意运行!

MEMZ(病毒代码:Win32.Trojan.MEMZ.),又喊彩虹猫病毒或彩虹猫,是只针对旧版Windows的电脑病毒,也是种黑客攻击病毒,懂得通过非法下载途径来主动散播。此软体于2016年7月9日开始发起大规模...
admin的头像-零度博客admin
1.2W+2798
完美的文件传输神器!电脑手机互传,不限速!支持 Windows、安卓、iOS、macOS、ipad等全平台-零度博客
劲爆福利!5000枚狗狗币免费送,OKX 搞黑五活动,零门槛,人人有份!先到先得 | 零度解说-零度博客

劲爆福利!5000枚狗狗币免费送,OKX 搞黑五活动,零门槛,人人有份!先到先得 | 零度解说

https://youtu.be/9u4oMdvoy6Q 狗狗币免费获取链接:https://www.freedidi.com/17275.html
admin的头像-零度博客admin
1.2W+3561
真正的自动剪辑神器!完全免费开源,无任何功能限制!Youtuber快速制作视频必备工具!-零度博客

真正的自动剪辑神器!完全免费开源,无任何功能限制!Youtuber快速制作视频必备工具!

第一种剪辑方法:   auto-editor C:/Users/PC-2020/Desktop/123456.mp4 auto-editor C:/Users/PC-2020/Desktop/123456.mp4 auto-editor C:/Users/PC-2020/Desktop/123456.mp4   第二...
Chrome、Edge浏览器开启超线程下载-零度博客

Chrome、Edge浏览器开启超线程下载

  1.先按照视频中演示的第1步优化:https://www.freedidi.com/2330.html 再通过下方的地址开启超线程功能即可!   2.Chrome:chrome://flags/#enable-parallel-downloading   3....
admin的头像-零度博客admin
1.2W+652
MuseV  数字虚拟人视频生成AI工具,一键整合包,开箱即用!-零度博客

MuseV 数字虚拟人视频生成AI工具,一键整合包,开箱即用!

MuseV 是基于扩散模型的虚拟人视频生成框架,具有以下特点: 1.支持使用新颖的视觉条件并行去噪方案进行无限长度生成,不会再有误差累计的问题,尤其适用于固定相机位的场景。 2.提供了基于人物...
admin的头像-零度博客admin
1.4W+1527
Fan Control 是一款高度集中的 Windows 风扇控制软件!完全免费开源-零度博客

Fan Control 是一款高度集中的 Windows 风扇控制软件!完全免费开源

Fan Control 是一款高度集中的 Windows 风扇控制软件无需安装。资源占用少,可以分别对电脑上的不同风扇速度,进行自由控制!而且这款软件是完全免费开源的,下载后就可以直接运行使用。展开风...
admin的头像-零度博客admin
1.5W+2756