Компания Cisco Talos обнаружила уязвимости в нескольких приложениях Microsoft для macOS, которые потенциально могут позволить злоумышленникам шпионить за камерой и другими компонентами системы. Компания утверждает, что обнаружила восемь уязвимостей в приложениях Microsoft для macOS, включая Word, Outlook, Excel, OneNote и Teams. Эти уязвимости позволяют злоумышленникам внедрять вредоносный код в приложения, используя разрешения и права, предоставленные пользователем. Например, злоумышленники могут получить доступ к микрофону или камере, записать аудио или видео, а также похитить конфиденциальную информацию без ведома пользователя. Техника внедрения библиотек вводит вредоносный код в легитимный процесс, позволяя злоумышленнику управлять взломанным приложением. Влияние уязвимостей зависит от приложения и его разрешений. Например, Microsoft Teams, активно используемое для организации видеозвонков, может быть использовано для записи разговоров или доступа к конфиденциальным данным. Аналоги
Ошибки в безопасности приложений Microsoft для Mac могут позволить злоумышленникам шпионить за пользователями
19 августа 202419 авг 2024
3 мин