日本語版
最新ニュース
世界

macOS の深刻な脆弱性により、すべてのユーザーデータが漏洩する可能性があります

セキュリティ研究者 マイクロソフト は、macOS オペレーティング システムに脆弱性があり、脅威アクターがデバイスに保存されている機密データにアクセスできる可能性があることを明らかにしました。同社はブログ投稿で調査結果を詳しく説明し、この欠陥はオペレーティングシステムの透明性、同意、および制御(TCC)テクノロジーをバイパスしており、「HM Surf」と呼ばれていると主張した。このバグは現在 CVE-2024-44133 として特定されています。重大度の評価は 5.5 (中) で、2024 年 9 月中旬に修正されました。Microsoft は、この脆弱性により、 TCC保護 彼のリストのために Safariブラウザ そして、このディレクトリ内の構成ファイルの変更を許可します。その結果、悪意のある攻撃者は、ユーザーの同意なしに、閲覧したページ、カメラ、マイク、位置情報などのユーザー データにアクセスできるようになります。 バグ修正は確かに良いニュースですが、注意点もあります。記事で説明されているように、現時点では Safari のみが TCC によって提供される新しい保護機能を使用しています。これは、Chrome や Firefox などの他のブラウザでは、Apple アプリと同じプライバシー権はありません」と定義されているため、TCC チェックを回避できません。つまり、ユーザーが TCC チェックを承認すると、アプリケーションがプライバシー データベースへのアクセスを維持することになります。«Microsoft は現在、他の主要なブラウザ メーカーと協力して、ローカル構成ファイルをシールドする利点を調査しています。」と同社は説明した。そのユーザー りんご Microsoft は実際に潜在的なエクスプロイトを特定したと主張しているため、セキュリティ…

macOS の深刻な脆弱性により、すべてのユーザーデータが漏洩する可能性があります

1729534808
2024-10-21 11:50:00

セキュリティ研究者 マイクロソフト は、macOS オペレーティング システムに脆弱性があり、脅威アクターがデバイスに保存されている機密データにアクセスできる可能性があることを明らかにしました。同社はブログ投稿で調査結果を詳しく説明し、この欠陥はオペレーティングシステムの透明性、同意、および制御(TCC)テクノロジーをバイパスしており、「HM Surf」と呼ばれていると主張した。このバグは現在 CVE-2024-44133 として特定されています。重大度の評価は 5.5 (中) で、2024 年 9 月中旬に修正されました。

Microsoft は、この脆弱性により、 TCC保護 彼のリストのために Safariブラウザ そして、このディレクトリ内の構成ファイルの変更を許可します。その結果、悪意のある攻撃者は、ユーザーの同意なしに、閲覧したページ、カメラ、マイク、位置情報などのユーザー データにアクセスできるようになります。

バグ修正は確かに良いニュースですが、注意点もあります。記事で説明されているように、現時点では Safari のみが TCC によって提供される新しい保護機能を使用しています。これは、Chrome や Firefox などの他のブラウザでは、Apple アプリと同じプライバシー権はありません」と定義されているため、TCC チェックを回避できません。つまり、ユーザーが TCC チェックを承認すると、アプリケーションがプライバシー データベースへのアクセスを維持することになります。

«Microsoft は現在、他の主要なブラウザ メーカーと協力して、ローカル構成ファイルをシールドする利点を調査しています。」と同社は説明した。

そのユーザー りんご Microsoft は実際に潜在的なエクスプロイトを特定したと主張しているため、セキュリティ アップデートをできるだけ早く適用することをお勧めします。

Microsoft Defender for Endpoint の動作監視保護は、この脆弱性を悪用する可能性のある、広範な macOS 脅威ファミリーである Adload に関連するアクティビティを検出しました。

[via]

#macOS #の深刻な脆弱性によりすべてのユーザーデータが漏洩する可能性があります

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。