微软威胁情报团队发现了一个与 Spotlight 相关的漏洞
创始人
2025-07-30 00:50:34

  炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!

(来源:威锋网)

微软威胁情报团队发现了一个与 Spotlight 相关的漏洞,该漏洞可能允许攻击者窃取私人文件数据,并在今天的一篇博客文章中概述了这一问题。微软威胁团队将该漏洞称为“Sploitlight”,因为它使用了 Spotlight 插件。

据微软称,该漏洞绕过了“透明、同意和控制”(TCC) 机制,可能会泄露 Apple 智能缓存的敏感信息。攻击者可以利用该漏洞获取精确的位置数据、照片和视频元数据、照片库中的人脸识别数据、搜索历史记录、AI 电子邮件摘要、用户偏好设置等等。

TCC 旨在防止应用在未经用户同意的情况下访问个人信息。允许应用文件出现在搜索结果中的 Spotlight 插件已被苹果沙盒化,并受到严格限制访问敏感文件,但微软找到了绕过该机制的方法。微软研究人员修改了 Spotlight 加载的应用包,导致文件内容泄露。

微软与苹果分享了绕过漏洞的细节,苹果在 3 月 31 日发布的 macOS 15.4 和 iOS 15.4 更新中解决了这个问题。

相关内容

热门资讯

格陵兰岛拒绝特朗普提议 #青年看世界# #特朗普称将向格陵兰岛派船#【#格陵兰岛拒绝特朗普提议#】美国总统特朗普21日在社交...
今日返程客流高峰,铁路、民航、... 今天全国铁路预计发送旅客1850万人次今天是大年初七,春节假期进入尾声,全国铁路将迎返程最高峰。今天...
五粮液:重视新兴渠道与年轻化营... 投资者提问:请问公司为何不加大对类似i茅台的小程序,互联网等新兴和年轻化渠道的投入?同时,临近情人节...
A股迎来本命年 “红马年”可以... (来源:中国宁波网)转自:中国宁波网2026年央视春晚上,宇树机器人持酒葫芦表演醉拳。央视春晚截图 ...
央视新闻:白宫退关税打太极 【央视新闻:#白宫退关税打太极# 】#美国并非第一次面对贸易税费返还# 当地时间2月22日,美国财政...