Maipapayo na i-install ang pinakabagong mga update para sa macOS Big Sur at Monterey

Palagi naming alam na ang pag-update sa pinakabagong mga operating system ay higit pa sa pagsubok sa mga bagong feature na ipinatupad ng mga developer ng Apple. Ang mga pagpapabuti at pagwawasto ng mga pagkakamali ay palaging kasama, na kung minsan ay tila mga papeles lamang, ngunit alam nating hindi ito ang kaso. Sa katunayan, kasama sa mga pinakabagong update sa macOS Big Sur at macOS Monterey ang isang serye ng mga pagpapahusay at iniwasan nila ang pagkakalantad sa isang bagong kahinaan sa macOS.

Iniulat ng Microsoft na ang isang bagong kahinaan sa macOS na 'maaaring payagan ang isang umaatake na iwasan ang teknolohiya ng transparency, consent and control (TCC) ng operating system ». Inayos ng Apple ang kahinaan na ito noong nakaraang buwan bilang bahagi ng macOS Big Sur at macOS Monterey update. Kaya, kakaiba, hinihikayat ng Microsoft ang lahat ng mga gumagamit na i-install ang pinakabagong mga bersyon ng mga nabanggit na operating system.

Inilabas ng Apple ang bagong update para sa kahinaan na ito sa paglabas ng macOS Monterey 12.1 at macOS Big Sur 11.6.2 noong Disyembre 13. Noong panahong iyon, ipinaliwanag lamang ng Apple na ang isang app ay maaaring maka-bypass sa mga kagustuhan sa privacy. Para sa kadahilanang ito at bilang isang solusyon sa problema, ang mga update ay inilabas upang malutas ang kahinaan.

Ngayon, Ang Microsoft ay nai-publish Sa pamamagitan ng isang detalyadong tala sa blog tungkol sa eksaktong problema at ang ibinigay na solusyon. Isinulat ng Microsoft 365 Defender research team, ipinapaliwanag ng post sa blog kung ano ang TCC. Isang teknolohiyang pumipigil ina-access ng mga application ang personal na impormasyon ng mga user nang walang pahintulot nila at dating kaalaman.

Dahil dito, kung ang isang malisyosong tao ay nakakuha ng buong disk access sa mga database ng TCC, maaari nilang i-edit ito upang magbigay ng mga arbitrary na pahintulot sa anumang aplikasyon na kanilang pinili. Kasama ang sarili nitong malisyosong aplikasyon. Hindi rin hihilingin sa apektadong user na payagan o tanggihan ang mga naturang pahintulot. Papayagan nito ang lAng application ay tumatakbo sa mga setting na maaaring hindi mo alam o pinahintulutan.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.