苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权

2024-08-20 14:10:33

  网络安全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮件、录制音频、拍照或录像。

  据了解,这些漏洞基于代码注入技术,即恶意代码被插入到合法进程中,从而访问受保护的资源。苹果的 macOS 系统本身就具备“强化运行时”等安全功能来防御代码注入。该功能会阻止应用程序加载未经苹果签名或与主应用程序团队 ID 不匹配的框架、插件或库。然而,开发人员可以通过设置“com.apple.security.cs.disable-library-validation”权限为 true 来绕过此功能。由于微软的 macOS 应用启用了此设置,从而导致了这 8 个新漏洞的出现。

  Talos 将这些漏洞通报给了微软团队,微软回应称这些漏洞风险较低。

  微软 Teams应用

  微软 Teams网页版

  微软 Teams桌面版

  微软 OneNote

  然而,以下四个应用仍然存在漏洞:

  微软 Excel

  微软 Outlook

  微软 PowerPoint

  微软 Word

下一篇:比亚迪公布仰望 U9 竞速助手功能:覆盖全国超
上一篇:阿维塔正式成为华为引望第二大股东,共同打造
返回顶部小火箭