您现在的位置是:系统运维 >>正文
macOS "Sploitlight" 漏洞曝光:攻击者可窃取 Apple Intelligence 缓存数据
系统运维6人已围观
简介漏洞概述微软威胁情报部门最新披露的macOS漏洞编号CVE-2025-31199)允许攻击者绕过苹果隐私控制机制,访问包括Apple Intelligence缓存文件在内的敏感用户数据。该漏洞被命名为 ...
微软威胁情报部门最新披露的漏洞macOS漏洞(编号CVE-2025-31199)允许攻击者绕过苹果隐私控制机制,访问包括Apple Intelligence缓存文件在内的曝光敏感用户数据 。该漏洞被命名为"Sploitlight",攻击其利用方式是存数通过滥用Spotlight插件来泄露受保护文件。

漏洞核心在于macOS内置搜索工具Spotlight处理"导入器"(importers)插件的香港云服务器漏洞方式 。这些插件原本用于帮助索引Outlook 、曝光Photos等特定应用的攻击内容 。微软研究人员发现 :
攻击者可以篡改这些导入器 ,存数在未经用户许可的漏洞情况下扫描并泄露"下载"、高防服务器"图片"等受TCC(透明化、曝光许可与控制)机制保护的攻击目录数据通过系统日志分块记录文件内容后静默提取所有基于ARM架构的Mac默认安装的Apple Intelligence会缓存地理位置数据、照片视频元数据、存数人脸识别结果及搜索历史等敏感信息攻击流程微软提供的云计算漏洞概念验证展示了攻击步骤 :
修改Spotlight插件的元数据将其放置在特定目录触发扫描即可访问敏感文件夹 由于这些插件无需签名,攻击者仅需修改文本文件即可实施攻击,曝光完全绕过系统许可机制。攻击潜在影响该漏洞的危害不仅限于单台设备:
通过iCloud同步的元数据和人脸识别信息可能使关联的免费模板iPhone/iPad设备间接暴露风险这是苹果处理的又一起TCC机制绕过事件,与此前的powerdir、HM-Surf等漏洞相比,Sploitlight利用系统可信组件的亿华云特点使其更具隐蔽性修复建议苹果已在2025年3月发布的macOS Sequoia更新中修复该漏洞。微软感谢苹果安全团队通过协调漏洞披露机制的合作,并强烈建议用户立即安装更新补丁,特别是已启用Apple Intelligence功能的源码库Mac用户 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/101a299896.html
上一篇:组织网络弹性之旅:隐私
相关文章
2024黑帽大会的15个热门产品
系统运维与RSA大会齐名的重要安全盛会——黑帽大会Black Hat 2024)于本周在拉斯维加斯举行。此次大会吸引了全球数百家知名安全厂商和初创公司,纷纷展示其最新网络安全产品和服务。在本届黑帽大会上,众多 ...
【系统运维】
阅读更多以WinPE制作教程(从安装到使用,一步步教你打造最佳BT下载利器)
系统运维随着互联网的发展和普及,BT下载已经成为大部分人获取资源的主要方式之一。而为了提高下载速度和稳定性,使用WinPE来制作一个专门用于BT下载的环境,成为了许多下载爱好者追求的目标。本教程将会详细介绍如 ...
【系统运维】
阅读更多三星TCL曲面电视的卓越表现(领先技术与优质画质的完美结合)
系统运维近年来,电视行业竞争激烈,消费者对电视的要求也越来越高。而在众多品牌中,三星TCL曲面电视以其卓越的表现和出色的技术,成为了许多消费者的首选之一。下面将为您详细介绍三星TCL曲面电视的特点和优势。一、 ...
【系统运维】
阅读更多