Microsoft отказалась исправлять уязвимости в Word и Excel для macOS

Microsoft отказалась исправлять уязвимости в Word и Excel для macOS

Microsoft отказалась исправлять уязвимости в Word и Excel для macOS

Бреши в macOS-софте от Microsoft позволяют внешним злоумышленникам получать доступ к данным, хранящимся на устройствах и в облаке, а также несанкционированно записывать звук и видео. По данным Cisco Talos, данные проблемы выявлены в Excel, OneNote, Outlook, PowerPoint, Teams и Word.

Как прокомментировал изданию The Register старший инженер по исследованиям в области безопасности Talos Франческо Бенвенуто, Microsoft мотивирует нежелание устранять данные проблемы «низкими рисками».

Однако представитель Talos обращает внимание, что данные проблемы серьезно подрывают модель безопасности macOS-приложений, выстроенную Apple.

В итоге, как отмечает журналист The Register Коннор Джонс, злоумышленник может воспользоваться приложениями, которые уже получили разрешение на определенные действия, например запись звука, им больше не нужно обманывать систему, они могут просто использовать Word и через «дыру» в нем получить доступ к желаемым ресурсам.

Apple им противопоставляет использование технологии песочницы, из которой запускается каждое приложение, загруженное через App Store.

Также Бенвенуто заявил The Register, что ряд популярных приложений Microsoft отключает функции безопасности системы, в частности проверку библиотек:

«Несмотря на то что песочница защищает пользовательские данные и системные ресурсы, вредоносные программы все равно могут найти способы эксплуатации приложений в определенных условиях. Это позволит злоумышленнику взять на себя права и разрешения приложения при сочетании ряда прав или уязвимостей».

Однако исследователь успокоил пользователей приложений Microsoft для macOS тем, что пока рабочего эксплойта нет, и в реальных атаках данные уязвимости использовать нельзя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выручка ГК «Солар» по итогам 2024-го составила 21,7 млрд руб. (рост на 51%)

По итогам 2024 года выручка ГК «Солар» выросла на 51% и составила 21,7 млрд рублей. Существенный рост продемонстрировали сервисы кибербезопасности (+67%) и коммерческий центр противодействия кибератакам Solar JSOC, выручка которого удвоилась.

За год компания отразила более 1,8 млрд кибератак, а клиентская база достигла 1000 организаций.

Генеральный директор Игорь Ляпунов отметил, что рынок информационной безопасности в России продолжает активно развиваться на фоне роста числа и сложности атак, а также ужесточения требований к защите критической инфраструктуры. В таких условиях «Солар» расширяет присутствие в двух ключевых направлениях — сервисах и продуктах кибербезопасности.

В 2024 году компания представила межсетевой экран нового поколения Solar NGFW, запустила облачную платформу Solar Space для защиты веб-ресурсов малого и среднего бизнеса и обновила ряд своих решений. Продолжается работа по развитию продуктового портфеля, который включает более 20 решений в области ИБ.

Компания активно инвестирует в развитие технологий и команды специалистов, а также расширяет присутствие на рынке за счёт поглощений и стратегических сделок. В 2024 году были приобретены Digital Security, «ЭЛВИС-ПЛЮС», Luntry и Secure-T, а также запущен венчурный фонд Solar Ventures, ориентированный на развитие российских ИБ-продуктов.

В числе ключевых событий 2024 года — защита ИТ-инфраструктуры Петербургского международного экономического форума, выявление 200 тыс. атак на региональные выборы, запуск сервиса проверки утечек персональных данных совместно с оператором T2 и разработка портала самооценки зрелости SOC.

В 2025 году ГК «Солар» планирует продолжить рост, укреплять позиции в ключевых сегментах рынка, развивать продукты и сервисы для среднего бизнеса и частных клиентов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru