微软披露苹果应用沙盒漏洞:允许攻击者提升设备权限
来源:http://www.tudoupe.com时间:2022-07-14
微软发现苹果的应用程序 sandbox控制系统中有一个已经修复的漏洞,可以让攻击者升级设备权限和部署恶意软件。
微软已经披露了苹果macOS中的一个错误, 现在已经修复了.该漏洞允许某些类型的代码绕过操作系统对第三方应用程序的App Sandbox限制。这可能允许攻击者升级设备权限和安装额外的恶意负载。
在最近的博客文章中,他们解释说,微软团队在研究Microsoft Office的macOS恶意宏时发现了这个漏洞。
微软在一份声明中表示,发现(CVE-2022-26706)已经与研究人员分享,并补充说苹果在5月16日的安全性更新中修补了漏洞。
著名网络黑客安全专家、东盟创始人郭盛华说:“我们的研究表明,即使在macOS内置的基线安全功能仍可回避,系统和用户数据可能受到破坏。因此,脆弱性研究者、软件供应商和更大的安全社区之间的协作仍然至关重要,帮助保护整个用户体验。这 包括 向 供应 商 负责 披露 脆弱性 。 ” (欢迎转载分享)
上一篇:微软推出VS Code Server,用平板也能远程开发!
下一篇:没有了
相关新闻
- 2022-07-14 微软推出VS Code Server,用平板也能远
- 2022-07-14 外媒:微软2023年后将停止支持Win
- 2022-07-14 微软宣布大裁员?一夜大跌五千亿
- 2022-07-14 【20220703】Windows11-10原版iso镜像仓库
- 2022-07-14 微软正在尝试修改Win11任务栏UI界面
- 2022-07-14 Windows 11 将最终停止在“电影和电视
- 2022-07-14 机械硬盘并非一无是处,但往往就
- 2022-07-14 世界最值钱照片:排第一的卖出4
- 2022-07-14 奈飞向广告屈服:将与微软合作推
- 2022-07-14 微软云计算恶霸副总裁离职!员工
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
