iLenta Меню

Microsoft допомогла Apple з виявленням та усуненням вразливості

29 липня 2025, 23:07 | Bazelas [325]
Microsoft Threat Intelligence виявила вразливість, пов'язану з функцією Spotlight, яка могла дозволити зловмисникам отримати доступ до конфіденційних даних користувачів.
Microsoft допомогла Apple з виявленням та усуненням вразливості

Про це повідомила сама компанія у своєму блозі. Експлойт отримав неофіційну назву «Sploitlight» — за аналогією з назвою Spotlight, оскільки використовує її плагіни.

За даними Microsoft, вразливість є обхідом системи Transparency, Consent, and Control (TCC), дозволяючи отримувати доступ до даних, що кешуються системою Apple Intelligence. Потенційно зловмисники могли отримати точні відомості про місцезнаходження, метадані фото- та відеоматеріалів, дані розпізнавання осіб з медіатеки, історію пошукових запитів, короткі AI-резюме листів, налаштування користувача та багато іншого.

Система TCC призначена для захисту особистої інформації та обмежує доступ додатків до неї без явної згоди користувача. Плагіни Spotlight, які відповідають за відображення файлів програм у пошуку, за замовчуванням ізольовані та обмежені у доступі до чутливих даних. Однак дослідники Microsoft знайшли спосіб обійти ці обмеження: вони модифікували пакети програм, які обробляються Spotlight, що призвело до витоку вмісту файлів.

Компанія повідомила Apple про проблему, і та усунула вразливість в оновленні macOS 15.4 та iOS 15.4, випущених 31 березня. Завдяки своєчасній реакції, вразливість не була використана практично.

У документації безпеки Apple уточнюється, що проблема була вирішена за рахунок поліпшеного механізму редагування даних. Крім того, одночасно були усунені ще дві вразливості, також виявлені Microsoft шляхом удосконаленої перевірки символічних посилань і поліпшеного управління станом системи.

Джерело: macrumors

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Компанії

Суд США дозволив Apple брати комісію з покупок у додатках, які оплачуються в обхід платіжної системи
Суд США дозволив Apple брати комісію з покупок у додатках, які оплачуються в обхід платіжної системи
12 грудня 2025, 19:06 | Roter
Апеляційний суд США ухвалив, що Apple має право стягувати «розумну комісію» за покупки всередині додатків, зроблені через зовнішні посилання та в обхід її платіжної системи. Раніше це було заборонено.
Докладніше...
 
Китайська YMTC подала позов проти США через включення до списку військових компаній
Китайська YMTC подала позов проти США через включення до списку військових компаній
09 грудня 2025, 20:08 | Roter
Китайська компанія Yangtze Memory Technologies Co (YMTC), яка виробляє чипи пам'яті для смартфонів та ноутбуків, подала позови до суду Вашингтона.
Докладніше...
 
Джоні Сруджі спростував своє звільнення з Apple
Джоні Сруджі спростував своє звільнення з Apple
09 грудня 2025, 13:07 | Roter
Самі вигадали, самі спростували.
Докладніше...
 
Google і Apple роблять перехід між ОС простіше
Google і Apple роблять перехід між ОС простіше
09 грудня 2025, 12:15 | Roter
Згідно з новим звітом, Google і Apple працюють над тим, щоб зробити перехід між їхніми мобільними операційними системами простіше, ніж будь-коли.
Докладніше...
 
Apple запустила онлайн-навчання у своїй Академії виробничих технологій
Apple запустила онлайн-навчання у своїй Академії виробничих технологій
09 грудня 2025, 08:07 | Bazelas
Apple оголосила про розширення своєї Академії виробничих технологій, запустивши новий набір віртуальних навчальних програм для малих та середніх підприємств по всій території США.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.