1753754072
2025-07-28 17:40:00
Microsoftは、3月末にMacos 15.4でAppleによって閉鎖されたスポットライトセキュリティギャップの発見を担当しています。今日の会社のセキュリティチームのように 通信、Microsoftによって「Spoitlight」として説明されているエラーは、弱点を改善できるようにAppleで発見した直後に報告されました。
Microsoftによると、エラーにより、保護されたファイルにアクセスできるようになった可能性があります。とりわけ、「Apple Intelligence」で使用されるダウンロードフォルダーと中間メモリのデータが影響を受けます。 Microsoftは、スポットライトプラグインを使用してエラーが使用されるため、「Sploitlight」という名前を授与しました。
可能な限り広範なデータアクセス
弱点は明らかに深刻でした。とりわけ、位置データ、写真やビデオのメタデータ、顔認識データ、検索、個人設定などの機密情報へのアクセスを可能にしました。デバイスはiCloudアカウントを介して互いにリンクされているため、同じアカウントに関連付けられた他のデバイスからの情報を決定することもできます。
Appleのセキュリティシステム「透明性、同意、制御」(TCC)は、ユーザーの同意なしに、アプリケーションが場所、カメラ、マイク、または特定のフォルダーなどの個人データにアクセスするのを防ぐ必要があります。通常、システムクエリを介したターゲットリリースが必要です。ただし、Microsoftによって発見された弱点は、これらの保護メカニズムを回避するために、スポットライトプラグインの拡張許可を使用しました。
ユーザーはシステムを最新の状態に保つ必要があります
セキュリティギャップがこれまで積極的に活用されていることがわからない場合でも、MicrosoftはMACの所有者に、Appleが提供するセキュリティアップデートをインストールしてギャップを閉じ、攻撃の可能性を防ぐようアドバイスします。
MacOS 15.4で修正されたすべてのセキュリティ問題のリストを見つけることができます ここAppleで。
#マイクロソフトはスポットライトセキュリティギャップでAppleを指していますifun.de