iLenta Меню

Microsoft допомогла Apple з виявленням та усуненням вразливості

29 липня 2025, 23:07 | Bazelas [283]
Microsoft Threat Intelligence виявила вразливість, пов'язану з функцією Spotlight, яка могла дозволити зловмисникам отримати доступ до конфіденційних даних користувачів.
Microsoft допомогла Apple з виявленням та усуненням вразливості

Про це повідомила сама компанія у своєму блозі. Експлойт отримав неофіційну назву «Sploitlight» — за аналогією з назвою Spotlight, оскільки використовує її плагіни.

За даними Microsoft, вразливість є обхідом системи Transparency, Consent, and Control (TCC), дозволяючи отримувати доступ до даних, що кешуються системою Apple Intelligence. Потенційно зловмисники могли отримати точні відомості про місцезнаходження, метадані фото- та відеоматеріалів, дані розпізнавання осіб з медіатеки, історію пошукових запитів, короткі AI-резюме листів, налаштування користувача та багато іншого.

Система TCC призначена для захисту особистої інформації та обмежує доступ додатків до неї без явної згоди користувача. Плагіни Spotlight, які відповідають за відображення файлів програм у пошуку, за замовчуванням ізольовані та обмежені у доступі до чутливих даних. Однак дослідники Microsoft знайшли спосіб обійти ці обмеження: вони модифікували пакети програм, які обробляються Spotlight, що призвело до витоку вмісту файлів.

Компанія повідомила Apple про проблему, і та усунула вразливість в оновленні macOS 15.4 та iOS 15.4, випущених 31 березня. Завдяки своєчасній реакції, вразливість не була використана практично.

У документації безпеки Apple уточнюється, що проблема була вирішена за рахунок поліпшеного механізму редагування даних. Крім того, одночасно були усунені ще дві вразливості, також виявлені Microsoft шляхом удосконаленої перевірки символічних посилань і поліпшеного управління станом системи.

Джерело: macrumors

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Компанії

Apple програла суд у Великій Британії
Apple програла суд у Великій Британії
24 жовтня 2025, 18:08 | Bazelas
Позов подавали від імені ~20 млн користувачів у Великій Британії. Суд визнав комісію App Store у 30% несправедливою.
Докладніше...
 
OpenAI придбала команду, яка стояла за створенням Apple Shortcuts
OpenAI придбала команду, яка стояла за створенням Apple Shortcuts
24 жовтня 2025, 16:07 | Bazelas
Розробники програми Sky приєднаються до компанії для розвитку інтеграції ChatGPT до macOS.
Докладніше...
 
Шахраї використовують бренд Microsoft для фішингових атак
Шахраї використовують бренд Microsoft для фішингових атак
21 жовтня 2025, 11:07 | Roter
Дослідники Cofense виявили нову схему із підробленою техпідтримкою.
Докладніше...
 
Деякі інженери Apple висловлюють занепокоєння щодо роботи нової Siri
Деякі інженери Apple висловлюють занепокоєння щодо роботи нової Siri
20 жовтня 2025, 18:06 | Roter
Очікується, що в iOS 26.4 з'явиться оновлена ​​версія голосового помічника Siri, яка працює на базі платформи Apple Intelligence, проте не всі задоволені тим, як вона працює.
Докладніше...
 
Microsoft запроваджує концепцію vibe working
Microsoft запроваджує концепцію vibe working
20 жовтня 2025, 13:07 | Bazelas
Vibe working дозволяє генерувати документи та таблиці в Excel та Word з допомогою AI.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.