Au milieu de son incapacité à corriger quelques bugs maintenant sous l’exploitation de Massa et à être maltraité pour l’espionnage, le vol de données et les infections de Ransomware, Microsoft a déclaré lundi qu’il avait identifié une vulnérabilité macos il y a quelques mois qui pourrait permettre aux attaquants de voler des données privées. Redmond a signalé le bug à Cupertino, qui a publié une correction en mars.
La vulnérabilité, tracée en CVE-2025-31199, affecte MacOS Sequoia et une évaluation CVSS n’a pas encore été attribuée. Pomme Divulgué pour la première fois Le défaut en mars, en même temps pour libérer une solution.
Un lundi relationMicrosoft Threats Intelligence a déclaré que le défaut désormais fixe pourrait permettre aux incroyants d’extraire et de perdre tous les types d’informations sensibles stockées dans le cache d’Apple Intelligence, y compris des données de géolocalisation précises, des métadonnées photographiques et vidéo, des données de reconnaissance faciale et des personnes, la chronologie de la recherche et des préférences des utilisateurs.
Cela pourrait avoir de graves conséquences du monde réel, comme le harcèlement physique, le harcèlement et les menaces de sécurité, car un attaquant pourrait être en mesure d’identifier la victime en fonction des photos, de la géolocalisation et des lieux qu’ils fréquentent. Ils pourraient également dire si quelqu’un était loin de chez lui de ses données de position précise.
De plus, comme les appareils Apple se sont connectés au même compte iCloud synchronisent automatiquement certaines données, un attaquant qui compromet le Mac d’un utilisateur pourrait potentiellement accéder aux métadonnées synchronisées et marqué le contenu avec une intelligence Apple de l’iPhone ou de l’iPad de l’utilisateur.
Dans son bulletin du lundi, Microsoft a surnommé le défaut « Sploitlight » car il abuse de Spotlight. Réflecteur Il s’agit de l’outil de recherche intégré d’Apple et utilise des plug-ins appelés importateurs de projecteurs pour indexer les données trouvées sur un appareil.
« Par exemple, Outlook peut indexer et me détendre pour chercher à chercher », a écrit Microsoft Intel Menace.
Ce n’est pas la première fois que le TCC d’Apple est maltraité pour un accès non autorisé aux données. Des défauts similaires de contournement de TCC tels que HM-Surf ET Powerdir Ils ont abusé d’autres membres du mécanisme de sécurité pour accéder aux données privées des utilisateurs. Apple n’a pas renvoyé de demande de commentaire sur le défaut.
Il ne fait aucun doute que Sploitlight présente une menace de sécurité sérieuse – et en tant que tel, les utilisateurs de MacOS Sequoia devraient être sûrs d’avoir appliqué la mise à jour de mars. Mais les temps du blog de Microsoft nous donnent une pause.
La semaine dernière, Redmond a révélé que sa mise à jour du logiciel de juillet n’était pas en mesure de corriger deux défauts de sécurité qui permettaient aux incroyants d’embaucher des serveurs SharePoint locaux et d’effectuer le code à distance.
Plus de 400 organisations, dont le ministère de l’Énergie des États-Unis, ont été compromises par la vulnérabilité de SharePoint et celles qui exploitent les bogues comprennent les espions du gouvernement chinois, les voleurs de données et les opérateurs de ransomware.
Ainsi, bien que les détails de l’Apple Bug sont remarquables, le commentaire technique apporte une forte bouffée de « surveillance là-bas ». Microsoft n’a pas immédiatement répondu à une demande de commentaires sur les temps de diffusion. ®
Mis à jour par Add à 0155 GMT le 29 juillet 2025
Quant aux heures du bogue de rédaction macOS, un porte-parole de Microsoft a dit Le registre Après la publication, « nous avons collaboré avec Apple pour nous concentrer sur l’exhaustivité de la correction et nous avons suivi un processus de diffusion responsable en aidant à atténuer pleinement le problème ».