Microsoft memperingatkan bug privasi macOS, mendesak pengguna untuk memperbarui

Ikon waktu membaca 2 menit Baca


Pembaca membantu dukungan MSpoweruser. Kami mungkin mendapat komisi jika Anda membeli melalui tautan kami. Ikon Keterangan Alat

Baca halaman pengungkapan kami untuk mengetahui bagaimana Anda dapat membantu MSPoweruser mempertahankan tim editorial Baca lebih lanjut

Dalam sedikit perubahan haluan, Microsoft telah memperingatkan pengguna Apple macOS untuk memperbarui perangkat mereka ke tingkat patch terbaru, setelah perusahaan mengungkapkan bug dalam teknologi Transparansi, Persetujuan, dan Kontrol (TCC) Apple yang dapat memungkinkan penyerang untuk menginstal spyware.

Apa yang disebut kerentanan "powerdir" (CVE-2021-30970) ditemukan oleh Microsoft dan diungkapkan kepada Apple melalui Coordinated Vulnerability Disclosure (CVD) melalui Microsoft Security Vulnerability Research (MSVR), dan memungkinkan penyerang untuk menipu fitur Transparansi, Persetujuan, dan Kontrol.

TCC adalah teknologi yang berasal dari tahun 20212 yang dirancang untuk mencegah aplikasi mengakses informasi pribadi pengguna tanpa persetujuan dan sepengetahuan mereka sebelumnya.

“Kami menemukan bahwa adalah mungkin untuk secara terprogram mengubah direktori home pengguna target dan menanam database TCC palsu, yang menyimpan riwayat persetujuan dari permintaan aplikasi. Jika dieksploitasi pada sistem yang belum ditambal, kerentanan ini dapat memungkinkan aktor jahat untuk berpotensi mengatur serangan berdasarkan data pribadi pengguna yang dilindungi. Misalnya, penyerang dapat membajak aplikasi yang diinstal pada perangkat—atau menginstal aplikasi jahat mereka sendiri—dan mengakses mikrofon untuk merekam percakapan pribadi atau menangkap tangkapan layar dari informasi sensitif yang ditampilkan di layar pengguna.”, kata Microsoft dalam posting blog.

Apple merilis perbaikan untuk masalah ini pada 13 Desember 2021 dan Microsoft mendesak pengguna macOS untuk menerapkan tambalan sesegera mungkin.

melalui untuk saya

Lebih lanjut tentang topik: MacOS

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai *