Про проєкт Мобільна версія Статті партнерів Реклама Крипта E-bike
Xiaomi Apple Samsung Google Huawei Oppo Vivo Realme Microsoft AnTuTu
iLenta

Microsoft допомогла Apple з виявленням та усуненням вразливості

29 липня 2025, 23:07 | Bazelas [282]
Microsoft Threat Intelligence виявила вразливість, пов'язану з функцією Spotlight, яка могла дозволити зловмисникам отримати доступ до конфіденційних даних користувачів.
Microsoft допомогла Apple з виявленням та усуненням вразливості

Про це повідомила сама компанія у своєму блозі. Експлойт отримав неофіційну назву «Sploitlight» — за аналогією з назвою Spotlight, оскільки використовує її плагіни.

За даними Microsoft, вразливість є обхідом системи Transparency, Consent, and Control (TCC), дозволяючи отримувати доступ до даних, що кешуються системою Apple Intelligence. Потенційно зловмисники могли отримати точні відомості про місцезнаходження, метадані фото- та відеоматеріалів, дані розпізнавання осіб з медіатеки, історію пошукових запитів, короткі AI-резюме листів, налаштування користувача та багато іншого.

Система TCC призначена для захисту особистої інформації та обмежує доступ додатків до неї без явної згоди користувача. Плагіни Spotlight, які відповідають за відображення файлів програм у пошуку, за замовчуванням ізольовані та обмежені у доступі до чутливих даних. Однак дослідники Microsoft знайшли спосіб обійти ці обмеження: вони модифікували пакети програм, які обробляються Spotlight, що призвело до витоку вмісту файлів.

Компанія повідомила Apple про проблему, і та усунула вразливість в оновленні macOS 15.4 та iOS 15.4, випущених 31 березня. Завдяки своєчасній реакції, вразливість не була використана практично.

У документації безпеки Apple уточнюється, що проблема була вирішена за рахунок поліпшеного механізму редагування даних. Крім того, одночасно були усунені ще дві вразливості, також виявлені Microsoft шляхом удосконаленої перевірки символічних посилань і поліпшеного управління станом системи.

Джерело: macrumors

Теги:
YouTube Telegram
Коментарі

ОГЛЯДИ

НОВИНИ ТА ПОДІЇ

ПРИСТРОЇ ТА АКСЕСУАРИ

ІНСТРУКЦІЇ, ПОРАДИ ТА СЕКРЕТИ

КРИПТОВАЛЮТИ

Ads
Ads
Ads