Microsoft отказалась исправлять уязвимости в Word и Excel для macOS

Microsoft отказалась исправлять уязвимости в Word и Excel для macOS

...
Microsoft отказалась исправлять уязвимости в Word и Excel для macOS

Бреши в macOS-софте от Microsoft позволяют внешним злоумышленникам получать доступ к данным, хранящимся на устройствах и в облаке, а также несанкционированно записывать звук и видео. По данным Cisco Talos, данные проблемы выявлены в Excel, OneNote, Outlook, PowerPoint, Teams и Word.

Как прокомментировал изданию The Register старший инженер по исследованиям в области безопасности Talos Франческо Бенвенуто, Microsoft мотивирует нежелание устранять данные проблемы «низкими рисками».

Однако представитель Talos обращает внимание, что данные проблемы серьезно подрывают модель безопасности macOS-приложений, выстроенную Apple.

В итоге, как отмечает журналист The Register Коннор Джонс, злоумышленник может воспользоваться приложениями, которые уже получили разрешение на определенные действия, например запись звука, им больше не нужно обманывать систему, они могут просто использовать Word и через «дыру» в нем получить доступ к желаемым ресурсам.

Apple им противопоставляет использование технологии песочницы, из которой запускается каждое приложение, загруженное через App Store.

Также Бенвенуто заявил The Register, что ряд популярных приложений Microsoft отключает функции безопасности системы, в частности проверку библиотек:

«Несмотря на то что песочница защищает пользовательские данные и системные ресурсы, вредоносные программы все равно могут найти способы эксплуатации приложений в определенных условиях. Это позволит злоумышленнику взять на себя права и разрешения приложения при сочетании ряда прав или уязвимостей».

Однако исследователь успокоил пользователей приложений Microsoft для macOS тем, что пока рабочего эксплойта нет, и в реальных атаках данные уязвимости использовать нельзя.

Подпишитесь на новости

Миллиард против вечных пилотов: Selectel и ИТМО представили Эксепто

Запустить ИИ-пилот — ещё не значит получить работающий инструмент для бизнеса. Selectel и ИТМО представили совместную компанию «Эксепто», которая займётся внедрением искусственного интеллекта у заказчиков. Инвестиции со стороны Selectel составят около 1 млрд рублей.

Об этом с юбилейной конференции Selectel ТехноДень 2026 сообщил корреспондент Anti-Malware.ru Яков Шпунт. Компанию возглавил Роман Венедиктов.

По озвученным данным, 44% ИИ-проектов застревают на стадии пилота или ещё раньше. До красивой презентации дело доходит, а до полноценного использования — уже не всегда.

«Эксепто» предлагает платформу, которая связывает модели с корпоративными процессами. Она объединяет контекст и знания компании, источники данных и инструменты, права доступа, управление агентами и контроль результатов.

Главная идея — позволить заказчику менять нейросети, сохраняя интеграции и правила работы. Модели обновляются быстро, а процессы предприятий живут годами.

На презентации показали и прикладные продукты. «Сигнал» собирает контекст инициатив, проверяет основания гипотез и готовит работу для инженеров. «Карта» описывает процессы, участников и системы, помогая разобраться, как устроена организация и где принимать решения.

Платформенный слой отделён от доступа к моделям и вычислительной инфраструктуры. На слайдах предусмотрены облачный сценарий с Selectel и развёртывание внутри организации.

RSS: Новости на портале Anti-Malware.ru