Hakerlər "Microsoft"dakı bu zəifliyə görə "Mac" istifadəçilərinə casusluq edə bilər

Redaktor

20.08.2024 22:30
519

Hakerlər "Microsoft"dakı bu zəifliyə görə "Mac" istifadəçilərinə casusluq edə bilər

"Cisco Talos"un tədqiqatçıları "Microsoft"un "macOS" proqramlarında təcavüzkarlara "Apple" kompüter istifadəçilərinin kameralarına və mikrofonlarına daxil olaraq onlara casusluq etməyə imkan verən boşluq aşkar ediblər. 

Valyuta.az xəbər verir ki, bu barədə "Talos Intelligence" bloqunda deyilir.

"Cisco Talos" şirkəti "Microsoft Outlook" və "Teams" kimi "Microsoft" proqramlarında hakerlərə istifadəçinin xəbəri olmadan "Mac" istifadəçilərinə casusluq etməyə imkan verə biləcək boşluq aşkar edib. Hücum "Microsoft" proqramlarına zərərli kitabxanaların daxil edilməsinə əsaslanır ki, bu da onlara istifadəçi tərəfindən artıq verilmiş hüquq və icazələrdən istifadə etməyə imkan verir.

"macOS"un kamera və mikrofonunuza daxil olmaq üçün tətbiq icazələrini tənzimləyən Şəffaflıq Razılığı və Nəzarəti (TCC) çərçivəsi var. Hər bir proqram TCC-dən icazə tələb etməlidir, lakin aşkar edilmiş boşluq zərərli proqram təminatının əlavə icazələrin verilməsinə ehtiyac olmadan artıq Microsoft proqramlarına verilmiş icazələrdən istifadə etməyə imkan verir.

Boşluğun aşkarlanmasından sonra "Microsoft" kitabxana yoxlaması icazələrini idarə etmə üsulunu dəyişdirmək məqsədilə "macOS" üçün Komandalar və OneNote proqramlarını yeniləyib. Bununla belə, "Excel", "PowerPoint", "Word" və "Outlook" proqramları hələ də həssasdır. "Microsoft" üçüncü tərəf plaginlərini dəstəkləmək üçün imzasız kitabxanaların yüklənməsinə əsaslandığı üçün zəifliyi "aşağı risk" kimi təsnif edib.

Mütəxəssislər bununla bağlı narahatlıqlarını ifadə ediblər və ümid edirlər ki, "Apple" sistem təhlükəsizliyini artırmaq üçün TCC-də dəyişikliklər edəcək.

Paşa Məmmədli
 

Paylaş

Şərhlər

Növbəti xəbər yüklənir...

Xəbər lenti

Bütün xəbərlər

10 gündə 40 mindən çox amerikalı Yaxın Şərqdən qaçdı

10.03.2026

Ekspert: 2026 pul qazanmaq deyil, puluna sahib çıxmaq ilidir

10.03.2026

Ev alanlara geri ödənilən ƏDV-nin həcmi açıqlanıb

10.03.2026

"Google" rəhbəri səssizcə milyarder oldu: 7 qat artım üçün böyük mükafat

10.03.2026

Mark Kubanın 5 ən yaxşı passiv gəlir ideyası

10.03.2026

Bu energetik içkilərdə təhlükəli maddə aşkarlandı  - Fotolar

10.03.2026

Süni intellektin qaranlıq üzü: Qapı qonşunuz bir məlumat mərkəzi olsa…

10.03.2026

Gəncənin 2040-cı ilədək inkişafına dair Baş planı təsdiqlənib

10.03.2026

Təcrübəçinin yazdığı kod dünya çempionunu necə məğlub etdi?

10.03.2026

“Anthropic” ABŞ Müdafiə Nazirliyini məhkəməyə verib

10.03.2026

Nazirlik şadlıq sarayının fəaliyyətini dayandırdı

10.03.2026

C.Bezosun keçmiş həyat yoldaşı 26 milyard vəsait bağışlayıb

10.03.2026

Yaxın Şərqdəki müharibə avroya zərbə vurur: İnvestorlar dollara üz tutur

10.03.2026

Prezident ödənilməyən cərimənin ilk növbədə məhkumun maaşından tutulmasını təsdiqləyib

10.03.2026

Özbəkistanın “fintech” şirkətinin dəyəri 2,3 milyard dollara çatdı

10.03.2026
2026-cı il üçün Bakıda ən yaxşı startaplar

2026-cı il üçün Bakıda ən yaxşı startaplar

10.03.2026

SOCAR Xəzərdə daha bir yataqda tədqiqata başlayır

10.03.2026
"Bankların əmanətlərdən gəliri müştərilərdən daha çox olur"

"Bankların əmanətlərdən gəliri müştərilərdən daha çox olur" - Bank eksperti

10.03.2026

“Azərişıq” barəsində rəqabət qanunvericiliyinin pozulması ilə bağlı iş açılıb

10.03.2026

"InvestAz"dan dünya maliyyə bazarları ilə bağlı həftəlik analiz ®

10.03.2026

Məzənnə

Yüklənir...