Am știut întotdeauna că actualizarea la cele mai recente sisteme de operare a fost mai mult decât doar testarea noilor funcții pe care dezvoltatorii Apple le-au implementat. Îmbunătățirile și corectarea erorilor sunt întotdeauna incluse, care uneori par a fi doar documente, dar știm bine că nu este cazul. De fapt, cele mai recente actualizări ale macOS Big Sur și macOS Monterey au inclus o serie de îmbunătățiri și au evitat expunerea la o nouă vulnerabilitate macOS.
Microsoft a raportat că o nouă vulnerabilitate în macOS care „ar putea permite unui atacator să ocolească tehnologia transparență, consimțământ și control (TCC) a sistemului de operare”. Apple a remediat această vulnerabilitate luna trecută, ca parte a actualizărilor macOS Big Sur și macOS Monterey. Deci, în mod ciudat, Microsoft încurajează toți utilizatorii să instaleze cele mai recente versiuni ale sistemelor de operare menționate mai sus.
Apple a lansat noua actualizare pentru această vulnerabilitate odată cu lansarea lui macOS Monterey 12.1 și macOS Big Sur 11.6.2 pe 13 decembrie. La acea vreme, Apple a explicat pur și simplu că o aplicație ar fi putut să ocolească preferințele de confidențialitate. Din acest motiv și ca soluție la problemă, au fost lansate actualizări pentru a rezolva vulnerabilitatea.
acum, Microsoft a publicat Printr-o notă detaliată pe blog despre problema exactă și soluția oferită. Scrisă de echipa de cercetare Microsoft 365 Defender, postarea de blog explică ce este TCC. O tehnologie care previne aplicațiile accesează informațiile personale ale utilizatorilor fără acordul acestora și cunoștințe anterioare.
Având în vedere acest lucru, dacă o persoană rău intenționată obține acces complet pe disc la bazele de date TCC, ar putea să o editeze pentru a acorda permisiuni arbitrare oricărei aplicații alese. Inclusiv propria sa aplicație rău intenționată. Nici utilizatorului afectat nu i se va cere să permită sau să refuze astfel de permisiuni. Asta îi va permiteAplicația rulează cu setări pe care este posibil să nu le cunoașteți sau la care ați fost de acord.