• 我的订阅
  • 科技

苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作

类别:科技 发布时间:2024-08-21 09:28:00 来源:IT之家

IT之家 8 月 20 日消息,网络安全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮件、录制音频、拍照或录像。

苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作

据IT之家了解,这些漏洞基于代码注入技术,即恶意代码被插入到合法进程中,从而访问受保护的资源。苹果的 macOS 系统本身就具备“强化运行时(Hardened Runtime)”等安全功能来防御代码注入。该功能会阻止应用程序加载未经苹果签名或与主应用程序团队 ID 不匹配的框架、插件或库。然而,开发人员可以通过设置“com.apple.security.cs.disable-library-validation”权限为 true 来绕过此功能。由于微软的 macOS 应用启用了此设置,从而导致了这 8 个新漏洞的出现。

苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作

Talos 将这些漏洞通报给了微软团队,微软回应称这些漏洞风险较低。由于微软这些应用程序需要允许加载未签名的库来支持插件功能,因此无法修复这些漏洞。不过,微软已经为以下不支持插件的应用修复了漏洞:

微软 Teams(工作或学校)应用 微软 Teams(工作或学校)网页版 微软 Teams(工作或学校)桌面版 微软 OneNote

然而,以下四个应用仍然存在漏洞:

微软 Excel 微软 Outlook 微软 PowerPoint 微软 Word

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-08-21 11:45:07

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软发现 macOS 漏洞可让黑客访问用户私人数据
据BleepingComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件
2023-05-31 17:20:00
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用
2023-11-20 11:42:00
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击
2023-12-29 00:34:00
微软承认 Teams 存在漏洞,黑客可入侵团队并传播恶意程序
...UMPSEC安全分析公司的MaxCorbridge和TomEllson日前在最新版本的微软Teams中发现了一个漏洞
2023-06-27 22:28:00
微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11
2024-03-04 03:44:00
接近满分漏洞!已有黑客利用Outlook漏洞攻击:打开邮件就会触发
...有美国联邦机构必须在3周内完成系统补丁部署,以修复微软Outlook中存在的高危远程代码执行漏洞。该漏洞编号为CVE-2024-21413
2025-02-07 12:44:00
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
IT之家 11 月 19 日消息,微软宣布将举办一场名为“零日探索”(Zero Day Quest)的线下黑客大会,旨在鼓励研究人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞
2024-11-20 09:45:00
苹果 iOS 15.7.7 正式版发布
...。苹果已收到用户反馈报告,表明有黑客正在积极利用该漏洞,对iOS15.7之前版本发起攻击。描述:已通过改进输入验证解决整数溢出问题
2023-06-22 14:11:00
微软修复49项安全漏洞
1月12日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级
2024-01-13 03:44:00
更多关于科技的资讯:
南报网讯(记者卫凌云通讯员建萱)11月11日,京东集团成功竞得NO.宁2025Y05地块,京东集团南京研发中心正式落户建邺
2025-11-12 08:05:00
南报网讯(记者张安琪)11月11日下午,2025年“江苏省成果(专利)拍卖季”软件与信息服务产业专场活动在江宁开发区大数据中心举办
2025-11-12 08:06:00
红山路商业综合体打造“年轻力”潮流集中地
11月10日,红山路红山Sparkle耀市开启试运行,首批餐饮店、发廊、健身房等已开业。该项目为铁北红山国际社区商业部分
2025-11-12 08:06:00
2025年11月,“我在IT分销领域深耕三十多年,从诺基亚时代、摩托罗拉、苹果手机到笔记本、算力服务器,见过无数款软硬件产品
2025-11-11 14:38:00
同舟致远•共赢新程 泰凯英上市启航仪式在青岛隆重举行
11月7日,青岛泰凯英专用轮胎股份有限公司在青岛市崂山区成功举行"同舟致远•共赢新程"上市启航仪式。崂山区政府、青岛市上市公司协会
2025-11-11 14:49:00
旅美博士青年钢琴家周海天:在理性与证据中寻找音乐之美
近年来,越来越多青年钢琴赛事在亚洲和北美活跃展开,一批具有国际视野与学术背景的青年评委逐渐走入公众视野。一位拥有中、英
2025-11-11 14:49:00
在中国,为中国 Brother第八届进博会迎收官,多元打印服务受关注
11月10日,第八届中国国际进口博览会(以下简称"进博会")即将盛大落幕。全球知名制造厂商Brother以"In China
2025-11-11 15:20:00
Hape坚守对全球消费者承诺,积极布局供应链保障产品质量与供应
在接受《福布斯》(Forbes)杂志采访时,Hape集团创始人兼总裁Peter Handstein先生表示,目前整个玩具行业正经历一场"过山车"般的考验
2025-11-11 15:20:00
临沂,何以再造一个新商城?
鲁网11月11日讯 (记者 杨成喜 通讯员 胡一帆 于萍)从上世纪八十年代初的小地摊开始算起,临沂的商贸生意已经走过了四十余年
2025-11-11 15:48:00
喜良观经济|第17个年头的“双11”,看看吉林人最爱买啥?
当“双11”进入第17个年头,“销售额”早已不再是外界关注的重点。与其相比,这一节点现已成为窥见未来中国电商行业发展方向的一扇窗
2025-11-11 15:57:00
2025网聚美好安徽|池州:“芯”产业闯出新天地
大皖新闻讯 在高质量发展的时代画卷中,产业集群化已成为区域经济竞争的重要赛道。11月11日,2025网聚美好安徽网络主题活动采访团来到池州市
2025-11-11 16:17:00
Shopee 11.11大促开场告捷,首2小时跨境销售额大涨11倍
2025年11月11日,中国 —— 东南亚及巴西领航电商平台Shopee年度超级购物狂欢11.11大促正式开启。开场2小时
2025-11-11 16:25:00
寒潮突至不用慌!波司登「一小时温暖圈」让保暖无需等待
“前一晚还穿卫衣,今早出门直接冻得打哆嗦,幸好下单后一小时就收到了羽绒服!” 上海白领李女士的经历,道出了不少人面对突发降温时的窘迫与庆幸
2025-11-11 16:27:00
结构升级倒逼迭代,电视行业开启价值升级新赛道
电视行业正以消费者需求为核心进行深度重构,其结构升级已不再局限于单纯的价格攀升,而是实现了从购买逻辑到产品价值的全方位迭代
2025-11-11 16:29:00
中新经纬11月11日电 题:“双11”战事下半场,决胜关键在于“离消费者多近”作者 朱克力 国研新经济研究院创始院长今年“双11”期间
2025-11-11 16:35:00