Cảnh Báo: Ứng Dụng Microsoft Trên MacOS Bị Khai Thác, Hacker Dễ Dàng Nghe và Quay Lén Người Dùng

Tin tặc có thể dễ dàng xâm nhập vào máy Mac của bạn thông qua các ứng dụng Microsoft quen thuộc.

Các nhà nghiên cứu bảo mật từ Cisco Talos đã phát hiện ra một số lỗi nghiêm trọng trong các ứng dụng của Microsoft dành cho macOS, cho phép tin tặc có thể ghi lại màn hình hoặc chụp ảnh mà không cần sự đồng ý của người dùng. Đáng chú ý, Microsoft đã nhanh chóng vá lỗi cho Teams và OneNote vào đầu tháng 6, nhưng các ứng dụng khác như Outlook, PowerPoint, Excel và Word vẫn chưa được sửa do được đánh giá là "rủi ro thấp".

Cảnh Báo: Ứng Dụng Microsoft Trên MacOS Bị Khai Thác, Hacker Dễ Dàng Nghe và Quay Lén Người Dùng

Mối quan tâm chính nằm ở cách thức các ứng dụng này xử lý các quyền truy cập dữ liệu nhạy cảm và tài nguyên hệ thống theo khuôn khổ Minh bạch, Đồng ý và Kiểm soát (TCC) của Apple. TCC yêu cầu rằng các ứng dụng phải nhận được "sự đồng ý rõ ràng của người dùng" trước khi truy cập các tài nguyên như danh bạ, lịch, ảnh và vị trí.

Theo Cisco Talos, lỗ hổng bảo mật đặc biệt nghiêm trọng khi các ứng dụng đáng tin cậy bị xâm phạm có thể lạm dụng quyền hạn này để thực hiện hành vi xâm nhập mà không báo trước cho người dùng. Điều này bao gồm khả năng gửi email, ghi âm và truy cập camera từ xa mà không cần tương tác của người dùng.

Cảnh Báo: Ứng Dụng Microsoft Trên MacOS Bị Khai Thác, Hacker Dễ Dàng Nghe và Quay Lén Người Dùng

Thêm vào đó, các ứng dụng của Microsoft còn cho phép tải các thư viện động không được ký, điều này tạo điều kiện cho phần mềm độc hại khai thác các quyền của ứng dụng mà không cần sự cho phép thích hợp. Vì lý do này, Cisco Talos đề xuất rằng Apple nên thêm các lời nhắc cho người dùng trên macOS để quyết định có nên tải một plug-in của bên thứ ba hay không, nhằm tăng cường kiểm soát và bảo vệ bảo mật cho người dùng.

Microsoft chưa cung cấp giải pháp cho các lỗ hổng còn lại, điều này khiến người dùng các ứng dụng này cần phải cảnh giác cao độ về các nguy cơ bảo mật có thể xảy.

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

"Mẹ đẻ" Go For It, Nakamura-kun!! lên tiếng: Lời xin lỗi muộn màng và cú bẻ lái định hướng đầy bất ngờ

"Mẹ đẻ" Go For It, Nakamura-kun!! lên tiếng: Lời xin lỗi muộn màng và cú bẻ lái định hướng đầy bất ngờ

hoanlagvn

Sau những cơn bão chỉ trích dữ dội về mối quan hệ "thầy - trò" lệch tuổi, tác giả Syundei đã chính thức phá vỡ im lặng. Không chỉ đưa ra những điều chỉnh gắt gao cho bản anime, nữ mangaka còn tuyên bố một quyết định gây sốc về sự nghiệp sáng tác trong tương lai.

Giải trí
Đoàn Thể Thao Điện Tử Việt Nam Ghi Dấu Ấn Với 4 Huy Chương Tại Giải Thể Thao Điện Tử Châu Á 2026

Đoàn Thể Thao Điện Tử Việt Nam Ghi Dấu Ấn Với 4 Huy Chương Tại Giải Thể Thao Điện Tử Châu Á 2026

Khoa Lê

Sau 2 ngày thi đấu tại Esports Championships Asia 2026 – ECA 2026, Đoàn Thể thao điện tử Việt Nam đã giành tổng cộng 04 huy chương, gồm 01 Huy chương Vàng, 02 Huy chương Bạc và 01 Huy chương Đồng, khẳng định năng lực cạnh tranh của các vận động viên Việt Nam tại đấu trường thể thao điện tử châu lục.

eSports
Lên đầu trang