El equipo de Microsoft ha descubierto una vulnerabilidad en macOS relacionada con Spotlight. Esta vulnerabilidad podría permitir a los atacantes robar datos privados de archivos utilizando complementos especiales de Spotlight. El equipo de amenazas ha denominado a esta explotación "Sploitlight", ya que utiliza las capacidades de los complementos de Spotlight para eludir el mecanismo de Transparencia, Consentimiento y Control (TCC). Este mecanismo normalmente impide que las aplicaciones accedan a información personal sin el consentimiento del usuario. Sin embargo, Microsoft encontró una forma de eludir estas restricciones modificando los paquetes de aplicaciones que Spotlight carga, filtrando el contenido de los archivos y accediendo a información sensible, como metadatos de fotos y videos, historial de búsqueda, datos de reconocimiento facial de la biblioteca de fotos, así como configuraciones del usuario.

Microsoft informó sobre este problema a Apple, y la compañía lo corrigió rápidamente en las actualizaciones de macOS 15.4 y iOS 15.4, que se lanzaron el 31 de marzo. La vulnerabilidad nunca fue utilizada activamente, ya que Apple logró corregirla antes de su divulgación. En el documento de soporte de seguridad de Apple se indica que el problema fue resuelto mediante mejoras en el manejo de datos. Además, se corrigieron otras dos vulnerabilidades, por las cuales Microsoft también fue agradecida, incluyendo mejoras en la verificación de enlaces simbólicos y en la gestión de estados.
Comentarios
Sin comentarios
Agregar Comentario