Redaktor
Hakerlər "Microsoft"dakı bu zəifliyə görə "Mac" istifadəçilərinə casusluq edə bilər
"Cisco Talos"un tədqiqatçıları "Microsoft"un "macOS" proqramlarında təcavüzkarlara "Apple" kompüter istifadəçilərinin kameralarına və mikrofonlarına daxil olaraq onlara casusluq etməyə imkan verən boşluq aşkar ediblər.
Valyuta.az xəbər verir ki, bu barədə "Talos Intelligence" bloqunda deyilir.
"Cisco Talos" şirkəti "Microsoft Outlook" və "Teams" kimi "Microsoft" proqramlarında hakerlərə istifadəçinin xəbəri olmadan "Mac" istifadəçilərinə casusluq etməyə imkan verə biləcək boşluq aşkar edib. Hücum "Microsoft" proqramlarına zərərli kitabxanaların daxil edilməsinə əsaslanır ki, bu da onlara istifadəçi tərəfindən artıq verilmiş hüquq və icazələrdən istifadə etməyə imkan verir.
"macOS"un kamera və mikrofonunuza daxil olmaq üçün tətbiq icazələrini tənzimləyən Şəffaflıq Razılığı və Nəzarəti (TCC) çərçivəsi var. Hər bir proqram TCC-dən icazə tələb etməlidir, lakin aşkar edilmiş boşluq zərərli proqram təminatının əlavə icazələrin verilməsinə ehtiyac olmadan artıq Microsoft proqramlarına verilmiş icazələrdən istifadə etməyə imkan verir.
Boşluğun aşkarlanmasından sonra "Microsoft" kitabxana yoxlaması icazələrini idarə etmə üsulunu dəyişdirmək məqsədilə "macOS" üçün Komandalar və OneNote proqramlarını yeniləyib. Bununla belə, "Excel", "PowerPoint", "Word" və "Outlook" proqramları hələ də həssasdır. "Microsoft" üçüncü tərəf plaginlərini dəstəkləmək üçün imzasız kitabxanaların yüklənməsinə əsaslandığı üçün zəifliyi "aşağı risk" kimi təsnif edib.
Mütəxəssislər bununla bağlı narahatlıqlarını ifadə ediblər və ümid edirlər ki, "Apple" sistem təhlükəsizliyini artırmaq üçün TCC-də dəyişikliklər edəcək.
Paşa Məmmədli
Köşə yazıları
Xəbər lenti
Bütün xəbərlər10 gündə 40 mindən çox amerikalı Yaxın Şərqdən qaçdı
10.03.2026Ekspert: 2026 pul qazanmaq deyil, puluna sahib çıxmaq ilidir
10.03.2026Ev alanlara geri ödənilən ƏDV-nin həcmi açıqlanıb
10.03.2026"Google" rəhbəri səssizcə milyarder oldu: 7 qat artım üçün böyük mükafat
10.03.2026Mark Kubanın 5 ən yaxşı passiv gəlir ideyası
10.03.2026Bu energetik içkilərdə təhlükəli maddə aşkarlandı - Fotolar
10.03.2026Süni intellektin qaranlıq üzü: Qapı qonşunuz bir məlumat mərkəzi olsa…
10.03.2026Gəncənin 2040-cı ilədək inkişafına dair Baş planı təsdiqlənib
10.03.2026Təcrübəçinin yazdığı kod dünya çempionunu necə məğlub etdi?
10.03.2026“Anthropic” ABŞ Müdafiə Nazirliyini məhkəməyə verib
10.03.2026Nazirlik şadlıq sarayının fəaliyyətini dayandırdı
10.03.2026C.Bezosun keçmiş həyat yoldaşı 26 milyard vəsait bağışlayıb
10.03.2026Yaxın Şərqdəki müharibə avroya zərbə vurur: İnvestorlar dollara üz tutur
10.03.2026Prezident ödənilməyən cərimənin ilk növbədə məhkumun maaşından tutulmasını təsdiqləyib
10.03.2026Özbəkistanın “fintech” şirkətinin dəyəri 2,3 milyard dollara çatdı
10.03.2026
2026-cı il üçün Bakıda ən yaxşı startaplar
10.03.2026SOCAR Xəzərdə daha bir yataqda tədqiqata başlayır
10.03.2026