Mac学院
  • 首页
  • Apple资讯
  • Mac软件推荐
  • Mac游戏推荐
  • MacOS下载
  • Mac电脑
  • Mac破解软件
没有结果
查看所有结果
  • 登录
Mac软件之家
Mac学院
  • 首页
  • Apple资讯
  • Mac软件推荐
  • Mac游戏推荐
  • MacOS下载
  • Mac电脑
  • Mac破解软件
没有结果
查看所有结果
Mac学院
没有结果
查看所有结果

微软发现macOS Spotlight重大安全漏洞

Tony 来自 Tony
2025年9月18日
在 Mac软件推荐
A A
0

微软威胁情报团队今日发布博客披露,发现一个与Spotlight相关的漏洞可能被攻击者用于窃取私人文件数据。微软威胁团队将该漏洞命名为”Sploitlight”,因其利用了Spotlight插件功能。


微软表示,该漏洞属于透明化、许可与控制(TCC)机制的绕过漏洞,可能导致苹果智能系统缓存中的敏感信息泄露。攻击者本可利用该漏洞获取精确位置数据、照片视频元数据、照片库人脸识别数据、搜索历史记录、AI邮件摘要、用户偏好设置等信息。

你可能喜欢

M3 Ultra版Mac Studio出现系统安装故障 无法正常升级macOS Tahoe

2025年9月18日
170

苹果MacBook Pro新传闻:六大革新前瞻

2025年9月18日
165

TCC机制旨在防止应用在未经用户同意的情况下访问个人信息。虽然苹果对允许应用文件出现在搜索结果中的Spotlight插件进行了沙盒隔离并严格限制其访问敏感文件,但微软发现了绕过限制的方法。研究人员通过修改Spotlight调用的应用包,成功泄露了文件内容。

微软已向苹果公司共享了漏洞细节。苹果在3月31日发布的macOS 15.4和iOS 15.4更新中修复了该问题。由于修复及时,该漏洞未被实际利用。

苹果的安全更新文档说明,通过改进数据脱敏机制解决了该问题。同时苹果还修复了另外两个由微软报告的漏洞,分别改进了符号链接验证机制和状态管理机制。

关于该漏洞的完整技术细节可在微软官网查阅。

上一篇文章

今年即将开业或关闭的8家苹果门店

下一篇文章

爆料者揭露iMac未采用的屏幕下方苹果标志设计

Tony

Tony

人生苦短,及时行乐。

相关文章

M3 Ultra版Mac Studio出现系统安装故障 无法正常升级macOS Tahoe

来自 Tony
2025年9月18日
0
170

若您使用的M3 Ultra芯片版Mac Studio无法安装macOS Tahoe系统,这并非个例。目前存在一个程序错误...

苹果MacBook Pro新传闻:六大革新前瞻

来自 Tony
2025年9月18日
0
165

苹果在2024年10月全面更新了14英寸和16英寸MacBook Pro机型,加入了M4、M4 Pro和M4 Max芯片...

郭明錤:2026年OLED版MacBook Pro将配备触控屏幕

来自 Tony
2025年9月18日
0
142

天风证券分析师郭明錤表示,苹果首款OLED版MacBook Pro将于明年进入大规模生产,并配备触控显示屏。 郭明錤在X...

iStatistica Pro 7.1 for Mac:系统监控与性能优化的专业工具

来自 Tony
2025年9月18日
0
165

iStatistica Pro 7.1 for Mac 是一款功能强大的系统监控应用程序,专为 macOS 设计,提供实...

下一篇文章

爆料者揭露iMac未采用的屏幕下方苹果标志设计

请登录 加入讨论
Mac学院

Mac学院旨在为Mac用户提供优质的Mac软件推荐、Mac教程、苹果消息等内容,帮助Mac用户快速上手macOS系统和软件。

  • Mac软件大全
  • Office mac 破解
  • Parallels Desktop 破解
  • Photoshop Mac 破解
  • CleanMyMac 破解
  • Mac Office 中文网站
  • 友情链接

© 2025 Mac学院 - 湘ICP备2022000338号-1

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • Apple资讯
  • Mac软件推荐
  • Mac游戏推荐
  • macOS下载
  • Mac电脑
  • Mac软件下载

© 2025 Mac学院 - 湘ICP备2022000338号-1