Microsoft advierte sobre un error de privacidad en macOS e insta a los usuarios a actualizar

Icono de tiempo de lectura 2 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

En un pequeño cambio, Microsoft advirtió a los usuarios de Apple macOS que actualicen sus dispositivos al último nivel de parche, luego de que la compañía revelara un error en la tecnología de Transparencia, Consentimiento y Control (TCC) de Apple que podría permitir a los atacantes instalar software espía.

La llamada vulnerabilidad “powerdir” (CVE-2021-30970) fue descubierto por Microsoft y divulgado a Apple a través de la Divulgación de vulnerabilidad coordinada (CVD) a través de Microsoft Security Vulnerability Research (MSVR), y permite a los atacantes falsificar la función Transparencia, Consentimiento y Control.

TCC es una tecnología que data de 20212 y está diseñada para evitar que las aplicaciones accedan a la información personal de los usuarios sin su consentimiento y conocimiento previos.

“Descubrimos que es posible cambiar mediante programación el directorio de inicio de un usuario objetivo y plantar una base de datos TCC falsa, que almacena el historial de consentimiento de las solicitudes de aplicaciones. Si se explota en sistemas sin parches, esta vulnerabilidad podría permitir que un actor malintencionado orqueste un ataque basado en los datos personales protegidos del usuario. Por ejemplo, el atacante podría secuestrar una aplicación instalada en el dispositivo, o instalar su propia aplicación maliciosa, y acceder al micrófono para grabar conversaciones privadas o capturar capturas de pantalla de información confidencial que se muestra en la pantalla del usuario”, dijo Microsoft en una publicación de blog.

Apple lanzó una solución para el problema el 13 de diciembre de 2021 y Microsoft insta a los usuarios de macOS a aplicar los parches lo antes posible.

vía Para mí

Más sobre los temas: macOS

Deje un comentario

Su dirección de correo electrónico no será publicada. Las areas obligatorias están marcadas como requeridas *