iLenta Меню

Microsoft помогла Apple с обнаружением и устранением уязвимости

29 июля 2025, 23:07 | Bazelas [360]
Microsoft Threat Intelligence обнаружила уязвимость, связанную с функцией Spotlight, которая могла позволить злоумышленникам получить доступ к конфиденциальным данным пользователей.
Microsoft помогла Apple с обнаружением и устранением уязвимости

Об этом сегодня сообщила сама компания в своем блоге. Эксплойт получил неофициальное название «Sploitlight» — по аналогии с названием Spotlight, поскольку использует ее плагины.

По данным Microsoft, уязвимость представляет собой обход системы Transparency, Consent, and Control (TCC), позволяя получать доступ к данным, кэшируемым системой Apple Intelligence. Потенциально злоумышленники могли извлечь точные сведения о местоположении, метаданные фото- и видеоматериалов, данные распознавания лиц из медиатеки, историю поисковых запросов, краткие AI-резюме писем, пользовательские настройки и многое другое.

Система TCC предназначена для защиты личной информации и ограничивает доступ приложений к ней без явного согласия пользователя. Плагины Spotlight, отвечающие за отображение файлов приложений в поиске, по умолчанию изолированы и ограничены в доступе к чувствительным данным. Однако исследователи Microsoft нашли способ обойти эти ограничения: они модифицировали пакеты приложений, которые обрабатываются Spotlight, что привело к утечке содержимого файлов.

Компания уведомила Apple о проблеме, и та устранила уязвимость в обновлениях macOS 15.4 и iOS 15.4, выпущенных 31 марта. Благодаря своевременной реакции уязвимость так и не была использована на практике.

В документации по безопасности Apple уточняется, что проблема была решена за счет улучшенного механизма редактирования данных. Кроме того, одновременно были устранены еще две уязвимости, также обнаруженные Microsoft, путем усовершенствованной проверки символических ссылок и улучшенного управления состоянием системы.

Источник: macrumors

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

Opera представила Neon — новый браузер с искусственным интеллектом
Opera представила Neon — новый браузер с искусственным интеллектом
02 октября 2025, 10:07 | Bazelas
Компания Opera официально выпустила Neon — инновационный AI-браузер, который умеет не только открывать сайты, но и самостоятельно выполнять ряд действий за пользователя.
Подробнее...
 
Представлен флагманский маршрутизатор Xiaomi BE10000 Pro с 12 антеннами
Представлен флагманский маршрутизатор Xiaomi BE10000 Pro с 12 антеннами
26 сентября 2025, 22:08 | Roter
Xiaomi расширила линейку сетевых устройств, представив новый флагманский маршрутизатор BE10000 Pro.
Подробнее...
 
YouTube-трафик с ПК рухнул примерно на 50%
YouTube-трафик с ПК рухнул примерно на 50%
17 сентября 2025, 22:07 | Roter
В последние недели авторы YouTube-каналов жалуются на падение просмотров. Главная версия — влияние блокировщиков рекламы, хотя платформа это прямо не подтверждает.
Подробнее...
 
SpaceX готовится к выходу на рынок мобильных сетей
SpaceX готовится к выходу на рынок мобильных сетей
15 сентября 2025, 14:08 | Roter
Компания SpaceX уже сотрудничает с ведущими операторами, включая T-Mobile, чтобы расширить охват сотовой связи при помощи спутникового интернета Starlink.
Подробнее...
 
Google добавила в Photos новые возможности для творчества с ИИ
Google добавила в Photos новые возможности для творчества с ИИ
07 сентября 2025, 15:08 | Bazelas
Google добавляет в приложение Photos новые возможности для творчества с помощью искусственного интеллекта.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.