麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home Mac软件推荐

SploitLight漏洞:微软警告macOS缺陷可能泄露Apple Intelligence元数据

pony的头像 由 pony
2025年7月29日
在 Mac软件推荐
阅读时间:1 分钟阅读
A A
0

微软详细披露了一个严重的macOS漏洞,该漏洞可能允许恶意应用绕过系统隐私保护。这个名为”SploitLight”的漏洞利用了Spotlight索引插件数据的方式,从而访问敏感文件和Apple Intelligence元数据。苹果已在今年3月的macOS更新中修复该问题,但旧版本用户仍面临风险。

你可能喜欢

DuckDuckGo炸裂更新!免费加密实时AI语音聊天震撼登陆Duck.ai

Apple @ Work:苹果押注本地AI大获成功,但我们的设备管理工具即将面临巨大变革!

2026年绝不能再忍!用Incogni彻底夺回你的隐私控制权

微软在发现漏洞后立即向苹果发出警报,促使苹果在今年早些时候修复了该问题。微软安全博客指出:

微软威胁情报团队发现了一个macOS漏洞,攻击者可借此窃取通常受”透明化、同意与控制”(TCC)机制保护的文件隐私数据,如下载文件夹中的文件,以及Apple Intelligence使用的缓存数据。

虽然与之前HM-Surf和powerdir等TCC绕过漏洞类似,但我们称之为”Sploitlight”的这个漏洞(因其利用Spotlight插件)影响更为严重,它能够提取并泄露Apple Intelligence缓存的敏感信息,包括精确地理位置数据、照片和视频元数据、人脸和人物识别数据、搜索历史记录和用户偏好设置等。

由于iCloud账户间的远程链接功能,这些风险进一步复杂化和加剧,这意味着攻击者若获得用户macOS设备的访问权限,还可能利用该漏洞获取同一iCloud账户关联的其他设备的远程信息。

在修复补丁发布数月后,微软现在公开其发现的”SploitLight”漏洞利用细节。以下是事件概要:

  • 漏洞利用针对macOS的Spotlight搜索及其元数据索引过程
  • 恶意应用在用户可写目录中投放特制插件
  • Spotlight会索引这些插件,在无需用户交互的情况下触发执行
  • 这使得攻击者能够访问受保护区域如下载内容和Safari数据
  • 由于TCC执行薄弱,Apple Intelligence缓存元数据也可能被读取
  • 漏洞利用通过设计缺陷绕过了”透明化、同意与控制”(TCC)保护机制

微软指出该漏洞已在3月底得到修复。

苹果已针对该漏洞(现标识为CVE-2025-31199)发布修复程序,作为2025年3月31日发布的macOS Sequoia安全更新的一部分。我们感谢苹果安全团队在解决此漏洞过程中的合作,并建议macOS用户尽快安装这些安全更新。

建议用户更新至最新版macOS以确保免受此漏洞影响。微软在研究报告中提供了完整技术细节,包括漏洞利用的实际演示。

pony的头像

pony

有钱人终成眷属。

相关文章

Mac软件推荐

DuckDuckGo炸裂更新!免费加密实时AI语音聊天震撼登陆Duck.ai

2026年2月10日
100
Mac软件推荐

Apple @ Work:苹果押注本地AI大获成功,但我们的设备管理工具即将面临巨大变革!

2026年2月1日
103
Mac软件推荐

2026年绝不能再忍!用Incogni彻底夺回你的隐私控制权

2026年2月1日
103
Mac软件推荐

Meta发布首款搭载屏幕的智能眼镜

2025年9月18日
115
Mac软件推荐

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

2025年9月18日
154
Mac软件推荐

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

2025年9月18日
103
下一篇文章

iOS 26新增功能:阻止AirPods音频自动切换至扬声器

安全速递:深入探索终端鲜为人知的实用命令(下篇)

请登录 加入讨论

推荐文章

iOS 26.4正式版发布时间曝光:iPhone重磅新功能3月下旬就来!

2026年2月25日
100

Apple @ Work:Meeting Owl 5 Pro 360°全景视频+单线连接 彻底改变会议室体验

2026年2月28日
102

“反乌托邦”!Ring“搜寻派对”功能引爆全网怒火,民众怒斥监控噩梦 [视频]

2026年2月11日
101

重磅炸裂!Apple TV《星城》太空谍战剧即将引爆上线

2026年2月27日
100

热门文章

  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • 苹果发布 macOS 26.3 首个开发者测试版,新功能前瞻

    0 分享
    分享 0 Tweet 0
  • iOS 26 全新图标一览:所有应用在 iPhone 主屏幕上的新面貌

    0 分享
    分享 0 Tweet 0
  • 2025年最佳iPhone车载CarPlay应用推荐

    0 分享
    分享 0 Tweet 0
  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0

近期文章

  • 重磅!Apple TV《棕榈皇家》两季后遭砍,无缘第三季 2026年3月3日
  • iPhone 17e全新壁纸免费下载!超清提取版抢先get 2026年3月3日
  • 免费Claude用户狂喜!现在也能用记忆功能,还能直接吸走竞品全部上下文 2026年3月3日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接