您当前的位置:科技视窗网 > 手机
10

PSA:更新您的Mac以避免“powerdir”攻击

时间:2022-02-16 17:51:18    来源:网易    阅读量:19201   

用于 macOS 的回合中存在一个名为powerdir的漏洞,该漏洞可能导致未经授权的访问,而这正是大多数计算机用户希望避免的Apple 修复了 macOS 11.6 和12.1中的漏洞,但您需要更新设备以确保自己的安全

PSA:更新您的Mac以避免“powerdir”攻击

有关的这是 macOS Monterey 12.1 中的新功能,现已推出

有趣的是,该漏洞被称为 CVE—2021—30970,由 Microsoft 365 Defender 研究团队在一篇激烈的 博文中详细介绍Microsoft 于 2021 年 7 月 15 日通过 Microsoft 安全漏洞研究 通过协调漏洞披露 向 Apple 发出警报Apple 随后于 2021 年 12 月 13 日修复了该问题

微软安全研究人员继续监控威胁形势,以发现可能影响 macOS 和其他非 Windows 设备的新漏洞和攻击者技术,微软表示。

根据 Apple 的补丁页面,恶意应用程序可能能够绕过隐私偏好 为了解决这个问题,通过改进状态管理解决了一个逻辑问题

该攻击旨在绕过操作系统的透明,同意和控制 技术,使攻击者能够未经授权访问用户的受保护数据这远不是报告的第一个 TCC 漏洞事实上,修复微软发现的补丁的同一个补丁也解决了其他几个问题

根据微软分享的技术细节,特别是提到可以以编程方式更改目标用户的主目录并植入一个虚假的 TCC 数据库,该数据库存储应用程序请求的同意历史,这种攻击必须在本地执行这意味着您必须在 Mac 上运行特定软件才能让他们获得访问权限,或者他们实际上需要坐在您的计算机前

根据微软的说法,利用这个漏洞,攻击者可以更改任何应用程序的设置 微软还表示,其漏洞利用允许修改设置,例如授予任何应用程序访问摄像头等服务

有关的如何更新您的 Mac 并使应用程序保持最新

如果您已经将 Mac 更新到最新版本,则无需担心此特定漏洞如果您出于某种原因不愿更新您的 Mac,请让这个重大漏洞提醒您保持您宝贵的计算机更新,因为它对您的安全至关重要

新款MacBookPro可能搭载M1X芯片,有望采用miniLED背光技术,最大亮度达到1000nit,屏幕刷新率提升至120Hz。还有消息称,新款MacBookPro将配备全尺寸功能键盘,以取代TouchBar,并且带有HDMI接口,SD卡插槽和MagSafe接口。


声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

为您推荐
  • 2022京东云峰会广州站举行,以数智供应链服务广东产业数字化

    2022京东云峰会广州站举行,以数智供应链服务广东产业数字化
    日前,以数字智能供应链驱动新增长为主题的京东云城市峰会广州站成功举办本次活动围绕在当前不确定的行业环境下,企业关注的发展韧性,数字化升级等话题展开京东云发布了多项基于京东的解决方案COM围绕数字化智能供应链的领先供应链实践,来自广东零售,交......
    2022-05-26

  • 首届全球绿氢大会中国区平行论坛在北京大兴成功举办

    首届全球绿氢大会中国区平行论坛在北京大兴成功举办
    大兴国际氢能示范区作为全球绿色氢组织的战略合作伙伴,共同举办了中国区域平行论坛平行论坛围绕中国:绿色氢动力,氢能产业发展中长期规划的主题,与全球绿色氢产业同仁共同探讨可再生能源和绿色氢的发展模式和思路,呼吁全世界认识和关注能源转型,实现全球......
    2022-05-18

  • 80% 的 Steam top 100 游戏已支持在 Linux 系统中游玩

    80% 的 Steam top 100 游戏已支持在 Linux 系统中游玩
    IT之家 12月21日消息,根据统计平台ProtonDB的数据,80%的Steamtop100游戏已支持在Linux系统中游玩。根据报告数据,支持运行的评分标准为:白金:开箱即玩,完美运行金:经过调整后完美运行银:虽然有小问题,但......
    2021-12-23

  • OpenCloudOS 开源操作系统社区成立,腾讯等倡议发起:完全中立、全面开放

    OpenCloudOS 开源操作系统社区成立,腾讯等倡议发起:完全中立、全面开放
    IT之家 12月23日消息,12月22日,开源操作系统社区OpenCloudOS正式宣布成立,腾讯及宝德、北京初心、北京红旗、飞腾、浪潮、龙芯中科、OPPO、先进开源、中电科申泰、中科方德、兆芯等20余家操作系统生态厂商及用户成为......
    2021-12-23

  • 获得场景视频常江出席2021培博会 高效赋能企业在线学习

    获得场景视频常江出席2021培博会 高效赋能企业在线学习
    ▲获得场景视频常江出席2021培博会近期,2021培博会在北京盛大举行,获得场景视频人力资源中心及业务拓展中心副总裁常江受邀出席了本次会议,与现场各行业知名企业家、学者共聚一堂,从行业发展、组织发展、技术变革等方面探讨企业培训、在线学习的新......
    2021-12-23