أنشرها:

جاكرتا - تجد Microsoft ضغوطا خطيرة للغاية في أجهزة الكمبيوتر التي تعتمد على macOS ، وهي نظام تشغيل (OS) من Apple. يمكن لهذه الضعف الوصول إلى البيانات الحساسة من خلال التطبيقات الضارة.

يشار إليه باسم Sploitlight ، يمكن للمهاجمين سرقة البيانات الشخصية من الملفات التي عادة ما تكون محمية بالشفافية والموافقة والتحكم (TCC). وبالتالي ، تمكن المهاجم من تجاوز حماية خصوصية النظام باستخدام ملحق Spotlight.

"هذه (ضعف) أسوأ بسبب قدرتها على استخراج وتسريب المعلومات الحساسة التي يتم اختراقها بواسطة Apple Intelligence ، مثل بيانات التخصيص الجغرافي الدقيقة ، وبيانات الصور ومقاطع الفيديو الوصفية ، وبيانات التعرف على الوجه والأشخاص ، وسجل البحث وتفضيلات المستخدم" ، قالت Microsoft ، نقلا عن يوم الثلاثاء ، 29 يوليو.

أوضحت مايكروسوفت أن خطر هذا الضعف يتزايد حيث أن المهاجمين قادرون على ربط حساب iCloud عن بعد. بعد العثور على هذه المشكلة والعثور على تقنية التجاوز ، شاركت Microsoft نتائجها مع Apple.

"لقد شاركنا نتائجنا مع Apple من خلال الكشف المنسق عن نقاط الضعف (CVD) من خلال أبحاث ضعف Microsoft الأمنية (MSVR). أصدرت Apple إصلاحات لهذه الضعف "، أوضحت مايكروسوفت.

وفقا لبيان Microsoft ، أطلقت Apple إصلاحا مع رمز CVE-2025-31199. هذا هو تحديث الأمان المقدم لمستخدمي macOS Sequoa.

وقالت مايكروسوفت: "نشكر فريق أمان آبل على تعاونها في معالجة هذه الثغرات وتشجيع مستخدمي macOS على تنفيذ تحديث الأمان هذا على الفور".


The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)