您的当前位置:首页>科技咨询>资讯详情

微软威胁情报团队发现了一个与 Spotlight 相关

发表于:2025-07-30 03:00:03 浏览:2次 发布者: 网易互联网

微软威胁情报团队发现了一个与 Spotlight 相关的漏洞,该漏洞可能允许攻击者窃取私人文件数据,并在今天的一篇博客文章中概述了这一问题。微软威胁团队将该漏洞称为“Sploitlight”,因为它使用了 Spotlight 插件。



据微软称,该漏洞绕过了“透明、同意和控制”(TCC) 机制,可能会泄露 Apple 智能缓存的敏感信息。攻击者可以利用该漏洞获取精确的位置数据、照片和视频元数据、照片库中的人脸识别数据、搜索历史记录、AI 电子邮件摘要、用户偏好设置等等。

TCC 旨在防止应用在未经用户同意的情况下访问个人信息。允许应用文件出现在搜索结果中的 Spotlight 插件已被苹果沙盒化,并受到严格限制访问敏感文件,但微软找到了绕过该机制的方法。微软研究人员修改了 Spotlight 加载的应用包,导致文件内容泄露。

微软与苹果分享了绕过漏洞的细节,苹果在 3 月 31 日发布的 macOS 15.4 和 iOS 15.4 更新中解决了这个问题。

猜你喜欢

打破谷歌垄断 欧洲两大公司合建搜索引擎
打破谷歌垄断 欧洲两大公司合建搜索引擎
发表于:2024-11-13 浏览:40 发布者: 网易互联网
360集团牵头成立大模型安全联盟
360集团牵头成立大模型安全联盟
发表于:2024-12-18 浏览:31 发布者: 网易互联网
拼多多京东等集体出手 “仅退款”将全面取消
拼多多京东等集体出手 “仅退款”将全面取消
发表于:2025-04-22 浏览:18 发布者: 网易互联网
性能碾压GPT-4.1-mini!Mistral开源Devstral,
性能碾压GPT-4.1-mini!Mistral开源Devstral,
发表于:2025-05-22 浏览:20 发布者: 网易互联网
抖音安全中心回应“爱在深秋”账号被封:账号实
抖音安全中心回应“爱在深秋”账号被封:账号实
发表于:2024-11-09 浏览:71 发布者: 网易互联网
亚马逊推出新低价商品板块Amazon Haul
亚马逊推出新低价商品板块Amazon Haul
发表于:2024-11-14 浏览:50 发布者: 网易互联网
6月16日数智新版速递
6月16日数智新版速递
发表于:2025-06-16 浏览:12 发布者: 网易互联网
叮咚买菜,另辟蹊径
叮咚买菜,另辟蹊径
发表于:2025-07-23 浏览:6 发布者: 网易互联网
IBM陈旭东:未来十年,需要企业家去探索更多机会
IBM陈旭东:未来十年,需要企业家去探索更多机会
发表于:2024-11-24 浏览:52 发布者: 睿见Economy
马云,现身阿里云!佩戴阿里最新工牌,上面三个
马云,现身阿里云!佩戴阿里最新工牌,上面三个
发表于:2025-04-10 浏览:20 发布者: 网易互联网