麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home Mac软件推荐

SploitLight漏洞:微软警告macOS缺陷可能泄露Apple Intelligence元数据

pony的头像 由 pony
2025年7月29日
在 Mac软件推荐
阅读时间:1 分钟阅读
A A
0

微软详细披露了一个严重的macOS漏洞,该漏洞可能允许恶意应用绕过系统隐私保护。这个名为”SploitLight”的漏洞利用了Spotlight索引插件数据的方式,从而访问敏感文件和Apple Intelligence元数据。苹果已在今年3月的macOS更新中修复该问题,但旧版本用户仍面临风险。

你可能喜欢

Meta发布首款搭载屏幕的智能眼镜

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

微软在发现漏洞后立即向苹果发出警报,促使苹果在今年早些时候修复了该问题。微软安全博客指出:

微软威胁情报团队发现了一个macOS漏洞,攻击者可借此窃取通常受”透明化、同意与控制”(TCC)机制保护的文件隐私数据,如下载文件夹中的文件,以及Apple Intelligence使用的缓存数据。

虽然与之前HM-Surf和powerdir等TCC绕过漏洞类似,但我们称之为”Sploitlight”的这个漏洞(因其利用Spotlight插件)影响更为严重,它能够提取并泄露Apple Intelligence缓存的敏感信息,包括精确地理位置数据、照片和视频元数据、人脸和人物识别数据、搜索历史记录和用户偏好设置等。

由于iCloud账户间的远程链接功能,这些风险进一步复杂化和加剧,这意味着攻击者若获得用户macOS设备的访问权限,还可能利用该漏洞获取同一iCloud账户关联的其他设备的远程信息。

在修复补丁发布数月后,微软现在公开其发现的”SploitLight”漏洞利用细节。以下是事件概要:

  • 漏洞利用针对macOS的Spotlight搜索及其元数据索引过程
  • 恶意应用在用户可写目录中投放特制插件
  • Spotlight会索引这些插件,在无需用户交互的情况下触发执行
  • 这使得攻击者能够访问受保护区域如下载内容和Safari数据
  • 由于TCC执行薄弱,Apple Intelligence缓存元数据也可能被读取
  • 漏洞利用通过设计缺陷绕过了”透明化、同意与控制”(TCC)保护机制

微软指出该漏洞已在3月底得到修复。

苹果已针对该漏洞(现标识为CVE-2025-31199)发布修复程序,作为2025年3月31日发布的macOS Sequoia安全更新的一部分。我们感谢苹果安全团队在解决此漏洞过程中的合作,并建议macOS用户尽快安装这些安全更新。

建议用户更新至最新版macOS以确保免受此漏洞影响。微软在研究报告中提供了完整技术细节,包括漏洞利用的实际演示。

pony的头像

pony

有钱人终成眷属。

相关文章

Mac软件推荐

Meta发布首款搭载屏幕的智能眼镜

2025年9月18日
110
Mac软件推荐

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

2025年9月18日
123
Mac软件推荐

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

2025年9月18日
103
Mac软件推荐

iOS版WhatsApp新增消息提醒功能

2025年9月18日
106
Mac软件推荐

iPhone 17 Pro 均热板技术原理解密

2025年9月18日
109
Mac软件推荐

iPhone 17 系列电池续航测试表现优异

2025年9月18日
114
下一篇文章

iOS 26新增功能:阻止AirPods音频自动切换至扬声器

安全速递:深入探索终端鲜为人知的实用命令(下篇)

请登录 加入讨论

推荐文章

彭博社:iPhone Air 2 的真实情况解析

2025年11月16日
102

我真心希望苹果尽快借鉴的这个微软PowerToys功能

2025年11月21日
103

iOS 26.2 即将发布:我最喜欢的三个新功能

2025年11月20日
101

Paramount+宣布全面上调各流媒体套餐价格

2025年11月12日
103

热门文章

  • 如何在 iOS 26 中为 iPhone 应用图标设置透明效果

    0 分享
    分享 0 Tweet 0
  • 苹果黑色星期五促销、安卓版AirDrop动态与macOS Tahoe系统初体验

    0 分享
    分享 0 Tweet 0
  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • Apple @ Work:SupportApp 3.0 带来全新设计、辅助功能更新以及面向IT团队的内置配置模式

    0 分享
    分享 0 Tweet 0
  • GraphPad Prism 10.5.0 for Mac:科研数据分析与可视化的专业工具演进

    0 分享
    分享 0 Tweet 0

近期文章

  • 独立应用推荐:智能高效的Mac版Spotlight替代工具「Vector」 2025年12月7日
  • 报道:苹果芯片负责人约翰尼·斯鲁吉正考虑离职 2025年12月7日
  • Apple @ Work:macOS 26 引入内置恢复助手,提升企业设备自我修复能力 2025年12月6日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接