iLenta Меню

Microsoft помогла Apple с обнаружением и устранением уязвимости

29 июля 2025, 23:07 | Bazelas [418]
Microsoft Threat Intelligence обнаружила уязвимость, связанную с функцией Spotlight, которая могла позволить злоумышленникам получить доступ к конфиденциальным данным пользователей.
Microsoft помогла Apple с обнаружением и устранением уязвимости

Об этом сегодня сообщила сама компания в своем блоге. Эксплойт получил неофициальное название «Sploitlight» — по аналогии с названием Spotlight, поскольку использует ее плагины.

По данным Microsoft, уязвимость представляет собой обход системы Transparency, Consent, and Control (TCC), позволяя получать доступ к данным, кэшируемым системой Apple Intelligence. Потенциально злоумышленники могли извлечь точные сведения о местоположении, метаданные фото- и видеоматериалов, данные распознавания лиц из медиатеки, историю поисковых запросов, краткие AI-резюме писем, пользовательские настройки и многое другое.

Система TCC предназначена для защиты личной информации и ограничивает доступ приложений к ней без явного согласия пользователя. Плагины Spotlight, отвечающие за отображение файлов приложений в поиске, по умолчанию изолированы и ограничены в доступе к чувствительным данным. Однако исследователи Microsoft нашли способ обойти эти ограничения: они модифицировали пакеты приложений, которые обрабатываются Spotlight, что привело к утечке содержимого файлов.

Компания уведомила Apple о проблеме, и та устранила уязвимость в обновлениях macOS 15.4 и iOS 15.4, выпущенных 31 марта. Благодаря своевременной реакции уязвимость так и не была использована на практике.

В документации по безопасности Apple уточняется, что проблема была решена за счет улучшенного механизма редактирования данных. Кроме того, одновременно были устранены еще две уязвимости, также обнаруженные Microsoft, путем усовершенствованной проверки символических ссылок и улучшенного управления состоянием системы.

Источник: macrumors

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

Instagram тестирует добавление к публикации не более трех хэштегов
Instagram тестирует добавление к публикации не более трех хэштегов
03 декабря 2025, 08:07 | Bazelas
Instagram делает что-то странное с хэштегами. Все больше пользователей замечают уведомление, которое появляется при попытке добавить к публикации больше трех хэштегов. В сообщении говорится, что к посту можно прикрепить только три.
Подробнее...
 
Обычное сообщение в WhatsApp несет точные координаты в момент отправки
Обычное сообщение в WhatsApp несет точные координаты в момент отправки
02 декабря 2025, 08:07 | Bazelas
Эксперты по цифровой криминалистике предупреждают: ваши сообщения в WhatsApp способны невольно раскрыть местоположение, даже если вы никогда не включали функцию геолокации в самом приложении.
Подробнее...
 
Google выпустила обновление Google Play Services
Google выпустила обновление Google Play Services
27 ноября 2025, 16:07 | Roter
Google выпустила обновление Google Play Services для устройств на Android, которое улучшает переключение медиа-воспроизведения и обмен геопозицией вещей.
Подробнее...
 
ИИ-ассистент Copilot перестанет работать в WhatsApp через полтора месяца
ИИ-ассистент Copilot перестанет работать в WhatsApp через полтора месяца
26 ноября 2025, 18:08 | Roter
Microsoft сообщила, что ее ИИ-ассистент Copilot перестанет работать в WhatsApp после 15 января 2026 года.
Подробнее...
 
В Signal для iOS появилось резервное копирование данных
В Signal для iOS появилось резервное копирование данных
26 ноября 2025, 14:07 | Bazelas
Компания Signal сообщила о появлении в iOS новой функции — защищенного резервного копирования данных.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.