苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作2024 年 8 月 20 日

网络安全公司 Cisco Talos 发现 macOS微软 365 应用存在八个漏洞,黑客可利用这些漏洞绕过 macOS 权限模型,执行恶意操作,如发送电子邮件、录制音频、拍照或录像。这些漏洞基于代码注入技术,苹果的 macOS 系统本身具备防御代码注入的安全功能,但微软应用启用了绕过此功能的设置。微软认为这些漏洞风险较低,已为部分应用修复漏洞,但 ExcelOutlookPowerPointWord 应用仍存在漏洞。

企业微信二维码