Microsoft викрила лазівку в системі безпеки macOS — вона існувала роками

Дата:

Фахівці Microsoft Threat Intelligence виявили спосіб обійти систему захисту TCC (Transparency, Consent, and Control) в операційній системі macOS. Уразливість отримала назву Sploitlight і дозволяла отримати доступ до конфіденційних даних без відома користувача.

Проблема стосувалася геолокації, історії пошуку, метаданих фото та відео, налаштувань, даних медіатеки з розпізнаванням облич та AI-саммарі листів.

Як з’ясували дослідники, плагіни Spotlight можна було змінити так, щоб вони передавали інформацію за межі «пісочниці» — захищеного середовища macOS. Зловмисник міг підмінити файли, і Spotlight кешував та розсилав чутливі дані, не помічаючи підміни.

Microsoft вчасно повідомила про загрозу, і Apple виправила помилку в оновленнях macOS 15.4 та iOS 15.4, випущених 31 березня 2025 року.

Також були усунуті ще дві уразливості, знайдені Microsoft. Компанія підкреслює, що жодного підтвердженого випадку використання цієї лазівки не зафіксовано.

Запис Microsoft викрила лазівку в системі безпеки macOS — вона існувала роками спершу з'явиться на ITsider.com.ua.

Свіжі новини

Військовий ШІ опинився у гаджетах Meta: слід веде до Пентагону

0
Секретні алгоритми здатні ідентифікувати людину на чималій відстані Стало відомо, що Meta використовувала програмне забезпечення для розпізнавання облич від компанії Rank One Computing. Стартап...

В Угорщині почали розслідування через затримання інкасаторів “Ощадбанку”

0
Фото: з відкритих джерел Мадяр звинувачує попередника у тиску на Київ через нафтопровід "Дружба". ...

Поділитися:

Популярне

Новини
Актуальні

Огляд Samsung Galaxy S26 Ultra: головний Android-флагман 2026 року з фокусом на приватність

У 2026 році Samsung знову намагається довести, що саме...

Представлено Lenovo Tab Plus Gen 2 – розумніший і більш захопливий досвід розваг

Створена на базі Lenovo Tab Plus, ця модель останнього...

У iOS 27 знайшли можливий доказ великої зміни в дизайні iPhone 18

Apple могла ненавмисно підтвердити одну з головних змін майбутнього...