互联网|黑客发现微软Office安全漏洞,可控制苹果macOS
IT之家8月6日消息 据外媒 9To5Mac 报道 , 前 NSA 黑客 Patrick Wardle 在 Microsoft Office 的 Mac 版本中发现了一个安全漏洞 。 该漏洞可能导致黑客控制整个 Mac 。 Wardle 可以只使用包含恶意代码的简单 Office 文档来访问计算机 。
本文插图
▲ 图源:9To5Mac
报告指出 , 漏洞基于 “宏”功能 。 该功能允许用户使用自定义命令和说明自动执行 Microsoft Office 应用中的一些任务 。 这些攻击在 Windows 上很常见 , 但 Wardle 证明在 macOS 上也可能发生类似的事情 。
虽然类似攻击需要用户交互后才能起作用 , 但黑客警告称部分不清楚风险的用户可能仍允许这样操作 。
为了加入恶意代码 , 黑客使用了他在 Microsoft Office 应用中发现的各种漏洞和错误 。 他创建了 SLK 格式的文件来绕过 macOS 安全系统 。 由于 Microsoft Office 使用这一特定格式 , 即使用户从未知来源下载了文件 , macOS 也不会询问用户是否真的要打开文件 。
【互联网|黑客发现微软Office安全漏洞,可控制苹果macOS】通过创建以 “ $”字符开头的文件 , 恶意代码可以破坏 Microsoft Office 沙箱来访问操作系统的其它任何部分 。 黑客可以未经用户授权通过 Microsoft Excel 打开 Calculator 应用来演示恶意代码 , 但它也可以用于其它用途 。
这一攻击危害较小的原因在于 , Microsoft Office 应用会询问用户是否确实要启用宏功能 。 但正如 Wardle 所说 , 有些用户并没有阅读系统警告 , 他们点击选项可能只是为了跳过对话框 。
IT之家了解到 , 目前 , 这些安全漏洞已通过最新版本的 Microsoft Office for Mac 和 macOS Catalina 10.15.3 修复 。 但它仍会影响不定期安装软件更新的用户 。 微软表示 , 公司正在与苹果进行讨论 , 来识别和解决 Wardle 发现的类似问题 。
推荐阅读
- 移动互联网|微信终于有这个功能了!但尴尬的是……
- 北京|北京卫视《我的桃花源》开播 发现京郊之美
- |女子下楼丢垃圾,开车外出后手机不见了,民警侦查发现她这个动作很可疑……
- |江苏盐城一面包车内发现女性尸体,警方向广大群众征集线索
- 海外网|美国首次在养殖貂体内发现新冠病毒
- 美国疫情比想象更严重!英美发现大问题,或将推翻此前所有数据
- 锐博集团|广东将大规模开展“互联网+”职业技能培训,参加可获补贴
- 湿疹、哮喘、食物过敏,这些问题可能都与新发现的这个遗传因素有关
- 视网膜裂孔|奋战高考时眼前白光闪烁 一检查发现眼底“破了个洞”
- 搞笑小霞运动新发现|中国老百姓集体抢劫日军,日本鬼子还忍了?这段“鲜为人知”的历史你知道吗
