Microsoft отказалась исправлять уязвимости в Word и Excel для macOS

Microsoft отказалась исправлять уязвимости в Word и Excel для macOS

Microsoft отказалась исправлять уязвимости в Word и Excel для macOS

Бреши в macOS-софте от Microsoft позволяют внешним злоумышленникам получать доступ к данным, хранящимся на устройствах и в облаке, а также несанкционированно записывать звук и видео. По данным Cisco Talos, данные проблемы выявлены в Excel, OneNote, Outlook, PowerPoint, Teams и Word.

Как прокомментировал изданию The Register старший инженер по исследованиям в области безопасности Talos Франческо Бенвенуто, Microsoft мотивирует нежелание устранять данные проблемы «низкими рисками».

Однако представитель Talos обращает внимание, что данные проблемы серьезно подрывают модель безопасности macOS-приложений, выстроенную Apple.

В итоге, как отмечает журналист The Register Коннор Джонс, злоумышленник может воспользоваться приложениями, которые уже получили разрешение на определенные действия, например запись звука, им больше не нужно обманывать систему, они могут просто использовать Word и через «дыру» в нем получить доступ к желаемым ресурсам.

Apple им противопоставляет использование технологии песочницы, из которой запускается каждое приложение, загруженное через App Store.

Также Бенвенуто заявил The Register, что ряд популярных приложений Microsoft отключает функции безопасности системы, в частности проверку библиотек:

«Несмотря на то что песочница защищает пользовательские данные и системные ресурсы, вредоносные программы все равно могут найти способы эксплуатации приложений в определенных условиях. Это позволит злоумышленнику взять на себя права и разрешения приложения при сочетании ряда прав или уязвимостей».

Однако исследователь успокоил пользователей приложений Microsoft для macOS тем, что пока рабочего эксплойта нет, и в реальных атаках данные уязвимости использовать нельзя.

Smart App Control в Windows 11 разрешили включать без переустановки

Microsoft убрала главное ограничение Smart App Control: защитную функцию Windows 11 теперь можно включать и повторно активировать без чистой установки системы. Раньше для одного переключателя приходилось фактически переселять весь компьютер.

Smart App Control проверяет запускаемые программы через облачную репутационную систему Microsoft и анализирует их цифровые подписи.

Подозрительные, потенциально опасные и неизвестные неподписанные файлы блокируются ещё до запуска.

Как сообщается в обновлённой документации Microsoft, переключатель находится в разделе «Безопасность Windows» → «Управление приложениями и браузером» → Smart App Control. Изменение постепенно доставляется с обновлениями Windows 11.

Однако есть оговорка. Если пользователь ранее отключил отправку необязательных диагностических данных, для активации Smart App Control по-прежнему может потребоваться сброс компьютера или переустановка Windows с включением этого параметра во время настройки.

Функция также способна мешать разработчикам и корпоративным пользователям, работающим с редкими или неподписанными инструментами. Разрешить запуск одного конкретного заблокированного приложения нельзя: придётся либо отключать всю защиту, либо просить разработчика нормально подписать код.

RSS: Новости на портале Anti-Malware.ru