Microsoft Threat Intelligenceは、Apple Intelligence Systemsによってキャッシュされた情報を含むAppleのプライバシーコントロールによって通常保護されている機密ユーザーデータを攻撃者が盗むことができる厳しいMacOSセキュリティの脆弱性を明らかにしました。
「Sploitlight」と呼ばれる脆弱性は、Macユーザーにとって重大なセキュリティリスクを表しており、すでにAppleによってパッチが適用されています。
脆弱性の詳細と影響
Sploitlightの脆弱性は、MacOS Spotlightプラグインを利用して、ユーザーの情報への不正アクセスを防ぐために設計された透明性、同意、および制御(TCC)保護をバイパスします。
攻撃方法には、Spotlight Importersの操作が含まれます。これは、Macosが検索機能のファイルをインデックス化するのに役立つプラグインです。
攻撃者は、これらの輸入業者が機密ファイルに対して持っている特権アクセスを活用する悪意のあるプラグインを作成し、Appleのセキュリティ制限を効果的にバイパスします。
特に、Picturesフォルダーのような保護されたディレクトリに保存されているApple Intelligence Cachesにアクセスする脆弱性の能力です。
データ暴露リスク
侵害されたデータには、ユーザーのプライバシーに深刻な影響を与える可能性のある非常に機密情報が含まれています。
攻撃者は、写真やビデオに関連付けられたGPS座標にアクセスする可能性があり、時間の経過とともにユーザーの動きを再構築する詳細な場所履歴を作成できます。
連絡先名にリンクされることもある顔と人の認識データは、フォトアルバムや共有ライブラリの詳細とともに公開することもできます。
脆弱性の影響は、iCloudのクロスデバイスの同期により、個々のデバイスを超えて拡張されます。
1つのMacOSデバイスにアクセスできる攻撃者は、被害者のiPhoneからのデータを含む、同じiCloudアカウントにリンクされた他のデバイスに関する情報を潜在的に抽出する可能性があります。
さらに、脅威アクターは、AIの支援で作成された電子メールの要約やメモなど、他のApple Intelligenceキャッシュファイルにアクセスできます。
対応と緩和
マイクロソフト 発見した 積極的なセキュリティ調査中の脆弱性は、調整された脆弱性開示手順を通じてAppleに責任を持って開示しました。
その後、Appleはこの問題に対処し、識別子CVE-2025-31199を割り当て、2025年3月31日にMacOS Sequoiaのセキュリティアップデートをリリースしました。
Microsoftは、Suspicious Spotlightプラグインのインストールと、デリケートディレクトリを対象とした異常なインデックス作成アクティビティを検出するために、エンドポイントセキュリティソリューションのディフェンダーを強化しました。
同社は、セキュリティベンダーとより広範なサイバーセキュリティコミュニティとの間の継続的なコラボレーションの重要性を強調しており、それらを悪用する前にそのような脆弱性を特定し、軽減しています。
セキュリティの専門家は、すべてのMACOSユーザーがAppleのセキュリティアップデートをすぐに適用して、この脆弱性から保護することを強く推奨しています。
この事件は、サイバーセキュリティの脅威の進化する性質と、特にAIを搭載した機能が消費者技術でより一般的になるため、すべてのデバイスで最新のセキュリティパッチを維持することの重要な重要性を強調しています。
この物語を面白いものにしてください!フォローしてください LinkedIn そして x よりインスタントアップデートを取得するには
#新しいMacOSの脆弱性により攻撃者はTCCをバイパスすることでプライベートデータを盗むことができます