音频应用

 找回密码
 快速注册

QQ登录

只需一步,快速开始

查看: 11985|回复: 0
收起左侧

[资讯] 微软发现苹果macOS“Powerdir”漏洞:已在12.1版本修复

[复制链接]

1180

积分

0

听众

22

音贝

音频应用新手发布

Rank: 3

积分
1180
发表于 2022-1-11 09:41:35 | 显示全部楼层 |阅读模式

6 Y: W+ U, m: V; j微软发现苹果macOS“Powerdir”漏洞:已在12.1版本修复) h# l& P( _% b( D6 W
9 G4 m' t% Y+ i5 r5 D4 L0 k

0 P$ w# a. ]& G  j  据 MacRumors 报道,微软的 365 Defender 研究团队发布了有关新的“Powerdir”macOS 漏洞的详细信息,该漏洞使攻击者可以绕过透明、同意和控制技术来获得对受保护数据的未经授权的访问。! j) A/ [; u/ q9 }& `4 h3 F" I9 U
) G* ?# Z  g* S4 D5 B
d52a2834349b033bbcef65c7194f80dad439bdd7.png
. e6 K- ~! Z0 i; t了解到,苹果已在去年 12 月发布的 macOS Monterey 12.1 更新中修复了该漏洞(CVE-2021-30970),因此更新到最新版本 Monterey 的用户不会受到影响。在其 12.1 更新的安全发布说明中确认了 TCC 漏洞并将其发现归功于微软。7 c. Z- Y# L# ^

0 P* m( L0 N! r% y0 a  据微软称,“Powerdir”安全漏洞可能允许植入虚假的 TCC 数据库。TCC 是一项长期运行的 macOS 功能,允许用户配置其应用程序的隐私设置,并且通过伪造数据库,恶意人员可以劫持安装在 Mac 上的应用程序或安装自己的恶意应用程序,访问麦克风和摄像头以获取敏感信息信息。
5 G3 S, t/ M* ]% j7 j
7 S2 M% ~+ x. F: O3 Y1 v3 c  微软表示,其安全研究人员将继续“监控威胁形势”,以发现影响 macOS 和其他非 Windows 设备的新漏洞和攻击者技术。
, O) t4 A( _4 E3 K( J: ]9 |$ I
% M4 J! M: h! P像苹果这样的软件供应商、安全研究人员和更大的安全社区,需要不断合作,在攻击者利用漏洞之前识别和修复漏洞。
! g/ D' J5 D/ e& d" b: ?+ W) G2 i9 i# q8 O/ [" P  Z
欢迎厂家入驻,推文!免费!微信:yinpinyingyong
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

音频应用搜索

QQ|小黑屋|手机版|音频应用官网微博|音频应用 ( 鄂ICP备16002437号 )

GMT+8, 2025-6-3 03:32 , Processed in 0.028167 second(s), 10 queries , Redis On.

Powered by Audio app

快速回复 返回顶部 返回列表