Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

新的 macOS 漏洞允許未經授權的數據訪問

  • 2024-10-20
  • Kourtney

微軟威脅情報週四透露,他們發現了一個 macOS 漏洞,該漏洞可能允許攻擊者繞過操作系統的透明、同意和控制 (TCC) 技術,並未經授權訪問用戶的敏感數據。

該 macOS 漏洞被識別為 CVE-2024-44133,並被稱為“HM Surf”。對於那些不知道的人來說,TCC 是一種防止應用程序在未經用戶事先同意和知情的情況下訪問用戶個人信息的技術,包括位置服務、攝像頭、麥克風、下載目錄等。

然而,HM Surf漏洞涉及取消Safari瀏覽器目錄的TCC保護並修改該目錄中的配置文件。

這可能允許威脅行為者在未經用戶同意的情況下未經授權訪問敏感用戶數據,包括瀏覽歷史記錄、設備的攝像頭、麥克風,甚至位置信息。

根據微軟威脅情報報告,繞過依賴於 ~/Library/Safari 目錄中的敏感文件。

威脅行為者可以通過修改用戶真實主目錄下的敏感文件(例如 /Users/$USER/Library/Safari/PerSitePreferences.db)來取代安全控制,並利用 Safari 的權利和 TCC。

報告稱:“從目錄中讀取任意文件可以讓攻擊者收集極其有用的信息(例如用戶的瀏覽歷史記錄)”指出,添加,“寫入目錄允許 TCC 繞過,例如,通過覆蓋 PerSitePreferences.db。”

這家雷德蒙德巨頭進一步指出,Microsoft Defender for Endpoint 中的行為監控保護觀察到與已知 macOS 廣告軟件 Adload(一種流行的 macOS 威脅系列)相關的可疑活動,可能會利用此漏洞。

“Microsoft Defender for Endpoint 檢測並阻止 CVE-2024-44133 漏洞利用,包括通過 HM Surf 或其他方法對首選項文件進行異常修改,”報告補充說。

微軟通過微軟安全漏洞研究 (MSVR) 的協調漏洞披露 (CVD) 與蘋果分享了其發現結果,蘋果於 2024 年 9 月 16 日在 macOS Sequoia 最新安全更新中修復了該問題。

目前,只有 Apple 的 Safari 瀏覽器使用 TCC 提供的新保護。 Microsoft 正在與其他主要瀏覽器供應商(包括 Google 和 Mozilla)合作,進一步研究強化本地配置文件的好處。

該公司強烈鼓勵 macOS 用戶盡快應用 Apple 最新的安全更新,以防範此漏洞。

報告總結道:“微軟將繼續監控威脅形勢,以發現可能影響 macOS 和其他非 Windows 設備的新漏洞和攻擊者技術。隨著跨平台威脅的不斷增加,對漏洞發現的協調響應和其他形式的威脅情報共享將有助於豐富保護技術,從而確保用戶的計算體驗,無論他們使用什麼平台或設備。”

相關貼文

如何將 Microsoft Edge 瀏覽器重設為預設值

如何將 Microsoft Edge 瀏覽器重設為預設值

2025 年 30 個最佳免費電影下載網站

2025 年 30 個最佳免費電影下載網站

TorrentGalaxy 代理程式清單 2024

TorrentGalaxy 代理程式清單 2024

2025 年 15 款最有效的 WiFi 駭客工具

2025 年 15 款最有效的 WiFi 駭客工具

荷蘭 DPA 因違反 GDPR 對 Netflix 處以 475 萬美元罰款

荷蘭 DPA 因違反 GDPR 對 Netflix 處以 475 萬美元罰款

10 個最佳菲律賓電影網站:免費觀看菲律賓電影 [英文字幕] 2025

10 個最佳菲律賓電影網站:免費觀看菲律賓電影 [英文字幕] 2025

2024 年 10 個最佳電影種子下載網站

2024 年 10 個最佳電影種子下載網站

CISA 對 Palo Alto Networks 中的兩個新的嚴重安全漏洞發出警告

CISA 對 Palo Alto Networks 中的兩個新的嚴重安全漏洞發出警告

2025 年 10 款 Windows PC 的最佳 Xbox One 模擬器

2025 年 10 款 Windows PC 的最佳 Xbox One 模擬器

熱門閱讀

  • 2025年最佳的Minecraft服務器託管選項 2025-02-08
  • TCL L50B2800螢幕設定指南:正面朝下影像 2024-01-20
  • Fransat,Eutelsat 透過衛星提供的免費 DTT 2022-05-17
  • 如何啟用 Claude 中的分析工具 2024-10-25
  • 蘋果智能就在這裡。以下是如何在您的設備上獲取它 2024-10-29
  • 提示:如何在 Opera GX 瀏覽器中還原舊的 UI 設計或佈局 2024-12-20
  • 如何修復 Windows 11 上的錯誤代碼 0xc000000e 2024-10-04
  • Windows 中的硬體加速 GPU 調度是什麼(以及是否應該開啟它)? 2024-11-20
  • Mac 上的 OSMessageTracer 是什麼,如何刪除它? 2024-11-14
  • Nothing Phone (3):Carl Pei 表示人工智慧平台即將推出-新旗艦有何期待 2025-01-14

上升趨勢

  • 這57個鍍鉻擴展可以在600萬檯面上監視,並緊急卸載它們 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • 有了這個項目,MG希望以不到20,000歐元的價格出售電動汽車 2025-04-18
  • 唐納德·特朗普(Donald Trump)在半導體上收緊絞索...對美國經濟的冒險賭注 2025-04-18
  • Netflix在法國大大提高了其價格,這造成了很多傷害! 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • 避免Windows 11中的彈出式彈出窗口:逐步指南 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18

最近發布

  • 如何為口袋妖怪靈魂銀配置no$gba 2.6 2024-01-30
  • 阿爾文運動波可能是解開日冕加熱之謎的關鍵 2024-11-14
  • Adobe Photoshop Express 編輯器 2024-11-28
  • 肯·布洛克 (Ken Block) 的 Hooniruck 可能會花很多錢(可能)給你 2025-01-08
  • 檢查模型準確性 Facebook AI的新數據集 2023-07-12
  • 數字支付牆如何悄悄重塑(並減少)本地新聞報導 2025-02-21
  • “這些設計家具無需花費任何花費”:這個鮮為人知的小費允許您免費找到高端家具,而無需花一分錢 2025-04-04
  • 2024 年 11 月最佳儲蓄帳戶利率 2024-11-14
  • Barry Ritholtz採訪:“聰明是好的。聰明而幸運的更好” 2025-04-15
  • Qlink Wireless 2024 的 APN 設定是什麼? 檢查這裡 2024-01-31

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜