苹果被曝新漏洞:黑客发现微软Office的安全漏洞,可以控制苹果的MacOS (苹果的漏洞怎么反应)
整理分享苹果被曝新漏洞:黑客发现微软Office的安全漏洞,可以控制苹果的MacOS (苹果的漏洞怎么反应),希望有所帮助,仅作参考,欢迎阅读内容。
内容相关其他词:苹果手机最新漏洞,iphone被曝致命漏洞,iphone出现严重漏洞,苹果新系统漏洞,iphone被曝致命漏洞,iphone新漏洞,苹果漏洞封锁最新信息,苹果漏洞封锁最新信息,内容如对您有帮助,希望把内容链接给更多的朋友!
报告指出,漏洞基于"宏"功能。该功能允许用户使用自定义命令和说明自动执行MicrosoftOffice应用中的一些任务。这些攻击在Windows上很常见,但Wardle证明在macOS上也可能发生类似的事情。 虽然类似攻击需要用户交互后才能起作用,但黑客警告称部分不清楚风险的用户可能仍允许这样*作。 为了加入恶意代码,黑客使用了他在MicrosoftOffice应用中发现的各种漏洞和错误。他创建了SLK格式的文件来绕过macOS安全*。由于MicrosoftOffice使用这一特定格式,即使用户从未知来源下载了文件,macOS也不会询问用户是否真的要打开文件。 通过创建以"$"字符开头的文件,恶意代码可以*MicrosoftOffice沙箱来访问*作*的其它任何部分。黑客可以未经用户授权通过MicrosoftExcel打开Calculator应用来演示恶意代码,但它也可以用于其它用途。 这一攻击危害较小的原因在于,MicrosoftOffice应用会询问用户是否确实要启用宏功能。但正如Wardle所说,有些用户并没有阅读*警告,他们点击选项可能只是为了跳过对话框。 据悉,这些安全漏洞目前已通过最新版本的MicrosoftOfficeforMac和macOSCatalina..3修复。然而,这些漏洞仍然会影响那些不定期安装软件更新的用户。微软表示,它正在与苹果(Apple)进行讨论,来识别和解决Wardle发现的类似问题。.ptg{padding-left:px;background:*('./static/image/common/tag.gif')no-repeatpx;line-height:px;}.ptga{color:#;}Windows该文章被收录于:apple安装windows