Microsoft бросает внимание на Apple Bug Patched в марте • Регистр

1753745876
2025-07-28 22:41:00

В условиях своей собственной неспособности исправить пару ошибок, которые сейчас находятся в условиях массовой эксплуатации и подвергаются жестокому обращению за шпионаж, кражу данных и инфекции вымогателей, Microsoft заявила в понедельник, что несколько месяцев назад он обнаружил уязвимость MacOS, что могло позволить злоумышленникам украсть личные данные. Редмонд сообщил об ошибке Купертино, которая выпустила исправление еще в марте.

Уязвимость, отслеживаемая как CVE-2015-31199, влияет на Sequoia MacOS и еще не назначила рейтинг CVSS. Яблоко впервые раскрыта Недостаток в марте, в то же время, когда выпустил исправление.

В понедельник отчетIntelligence Microsoft угрозы заявила, что теперь фиксированный недостаток может позволить неправильным извлечениям извлекать и утекать все виды конфиденциальной информации, кэшированной интеллектом Apple, включая точные данные геолокации, фото и видео-метаданные, данные о распознавании лица и человека, историю поиска и пользовательские предпочтения.

Это может иметь серьезные последствия реального мира, такие как физическое преследование, преследование и угрозы безопасности, поскольку злоумышленник может идентифицировать жертву на основе фотографий, геолокации и мест, которые они часто посещают. Они могли бы даже сказать, был ли кто -то вдали от дома из своих точных данных о местоположении.

Кроме того, поскольку устройства Apple, связанные с той же учетной записью iCloud, автоматически синхронизируя определенные данные, злоумышленник, который ставит под угрозу Mac пользователя, может потенциально получить доступ к синхронизированным метаданным и содержанию Apple Intelligence, происходящего с iPhone или iPad пользователя.

В своем блэкете понедельника Microsoft назвала недостаток «Sploitlight», потому что она злоупотребляет плагинами Spotlight. Прожектор это встроенный инструмент поиска Apple, и он использует плагины, называемые импортерами Spotlight для индекса данных, найденных на устройстве.

Read more:  Робот учится обращаться с громоздкими объектами, как люди, после одного урока

«Например, Outlook может индексировать электронные письма, чтобы они появились в поиске», – написал Microsoft Intel Intel.

Это не первый случай, когда TCC Apple подвергается насилию за несанкционированный доступ к данным. Подобные обходные недостатки TCC, такие как HM-Surf и PowerDir злоупотребляли другими компонентами механизма безопасности для доступа к частным данным пользователей. Apple не вернула запрос на комментарий о недостатке.

Нет сомнений в том, что Sploitlight представляет серьезную угрозу безопасности – и, как таковые, пользователи MacOS Sequoia должны быть уверены, что они применили мартовское обновление. Но время блога Microsoft дает нам паузу.

На прошлой неделе Redmond сообщил, что его июльское обновление программного обеспечения не смогло полностью исправить два недостатки безопасности, которые позволили злоумышленникам взять на себя локальные серверы SharePoint и дистанционно выполнять код.

Более 400 организаций, в том числе Департамент энергетики США, были скомпрометированы с помощью уязвимостей SharePoint, и те, кто эксплуатирует ошибки, включают китайские правительственные шпионы, воры данных и операторы вымогателей.

Таким образом, в то время как детали Apple Bug заслуживают внимания, техническая рецензия действительно несет сильное запах «посмотрите туда». Microsoft не сразу ответила на запрос о прокомментировании сроков раскрытия. ®

#Microsoft #бросает #внимание #на #Apple #Bug #Patched #марте #Регистр

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.