Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
No Result
View All Result

微软在Apple的聚光灯搜索中发现了一个主要的隐私缺陷

Kerem GülenbyKerem Gülen
29 7 月, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

微软威胁智能确定了与聚光灯相关的漏洞,称为“ Sploitlight”,这是一种透明,同意和控制(TCC)旁路,能够泄漏由Apple Intelligence泄漏的敏感数据。

这个漏洞,在微软中详细介绍 博客文章,利用聚光灯插件可能会曝光私人文件数据。 TCC机制旨在防止应用程序未经明确的用户同意而访问个人信息。 “ Sploitlight”利用了这些控件的规避,从而使未经授权访问敏感用户数据。

攻击者本可以从照片和视频中获取精确的位置数据,元数据,照片库中的面部识别数据,用户搜索历史记录,AI电子邮件摘要和用户偏好。尽管Apple对Spotlight插件的沙箱通常限制了对敏感文件的访问,但Microsoft的研究人员发现了一种操纵聚光灯拉动的应用程序捆绑包的方法,从而导致文件内容泄漏。


Shuyal恶意软件正在从19个不同的浏览器中窃取数据


Microsoft将旁路详细信息传达给Apple。苹果随后解决了MACOS 15.4和iOS 15.4的漏洞,3月31日发布的更新。在披露和解决之前,没有积极利用该漏洞。 Apple的更新安全支持文档表明,通过改进的数据修订解决了该问题。同时,Apple通过增强符号链接验证和改善状态管理,解决了其他两个也归功于Microsoft的漏洞。有关漏洞机制的全面信息可在Microsoft的官方网站上找到。


特色图像信用

Tags: 微软聚光灯苹果

Related Posts

Substack 推出 Beta TV 应用程序,进入客厅

Substack 推出 Beta TV 应用程序,进入客厅

23 1 月, 2026
JBL 推出 AI 驱动的 BandBox 放大器

JBL 推出 AI 驱动的 BandBox 放大器

23 1 月, 2026
谷歌推出选择性加入 "个人智力" 适用于 AI Pro 和 Ultra 用户

谷歌推出选择性加入 "个人智力" 适用于 AI Pro 和 Ultra 用户

23 1 月, 2026
Spotify 推出人工智能驱动的提示播放列表

Spotify 推出人工智能驱动的提示播放列表

22 1 月, 2026
Snap 在 Family Center 更新中推出了精细的屏幕时间跟踪功能

Snap 在 Family Center 更新中推出了精细的屏幕时间跟踪功能

22 1 月, 2026
谷歌照片重新设计了沉浸式全屏轮播共享

谷歌照片重新设计了沉浸式全屏轮播共享

22 1 月, 2026
Please login to join discussion

Recent Posts

  • Barret Zoph 将领导 OpenAI 积极的商业转型
  • Substack 推出 Beta TV 应用程序,进入客厅
  • LiveKit 作为 ChatGPT 语音模式背后的引擎,估值达 10 亿美元
  • 收购 Bending Spoons 后,Vimeo 开始裁员
  • 亚马逊准备新一轮裁员,AWS和Prime Video受到冲击

Recent Comments

您尚未收到任何评论。
Dataconomy CN

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.