微软披露苹果应用沙盒漏洞:允许攻击者提升设备权限
微软揭示了苹果应用沙盒控件中现已修复的漏洞,该漏洞可能允许攻击者提升设备权限并部署恶意软件。
微软在 Apple 苹果的 macOS 中披露了一个现已修复的漏洞,该漏洞允许特定类型的代码绕过操作系统对第三方应用程序的 App Sandbox 限制,从而可能允许攻击者提升设备权限并安装额外的恶意负载。

他们在最近的一篇博文中解释说,微软团队在研究Microsoft Office for macOS 中的恶意宏时发现了该漏洞。
微软在声明中表示,该发现 ( CVE-2022-26706 ) 与研究人员分享了功劳,并补充说苹果在 5 月 16 日的安全更新中修补了该漏洞。
知名网络黑客安全专家、东方联盟创始人郭盛华透露:”我们的研究表明,即使 macOS 中内置的基线安全功能仍然可以被绕过,可能会危及系统和用户数据。因此,漏洞研究人员、软件供应商和更大的安全社区之间的合作对于帮助保护整体用户体验仍然至关重要。这包括负责任地向供应商披露漏洞。” (欢迎转载分享)
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· C#/.NET/.NET Core技术前沿周刊 | 第 29 期(2025年3.1-3.9)
· 从HTTP原因短语缺失研究HTTP/2和HTTP/3的设计差异
2020-07-14 白帽黑客郭盛华:供应链枢纽需要从网络安全开始