最近の調査により、macOS 向けの Microsoft アプリのいくつかに深刻なセキュリティ問題があることが明らかになりました。Cisco の Talos サイバーセキュリティ チームのレポートによると、これらの欠陥により、攻撃者がユーザーのカメラやマイクに密かにアクセスし、機密データを盗み、システムのセキュリティを侵害する可能性があります。
欠陥は何ですか?
このレポートでは、Word、Outlook、Excel、OneNote、Teams などの人気の Microsoft アプリに 8 つの重大な脆弱性があることが特定されています。これらの問題は深刻な結果につながる可能性があります。たとえば、Microsoft Teams がハッキングされて会話が記録されたり、個人データにアクセスされたりする可能性があります。Microsoft Outlook は、許可されていないメールを送信するために使用され、潜在的なデータ侵害につながる可能性があります。
大きな問題は、 com.apple.security.cs.disable-library-validationこの機能は重要なセキュリティ機能を無効にし、信頼されていないライブラリや署名されていないライブラリの読み込みを許可します。これにより、アプリはソフトウェアに有害なコードを挿入する攻撃に対して脆弱になります。

マイクロソフトの対応
Microsoft はこれらの脆弱性を認識していますが、リスクは低いと考えています。同社は Microsoft Teams や OneNote などの一部のアプリを更新し、問題のある機能を削除しました。ただし、Word、Excel、Outlook、PowerPoint などの他のアプリは引き続きこの機能を使用しており、攻撃に対して脆弱なままです。
Microsoft は、プラグインをサポートするためにアプリが署名されていないライブラリをロードする必要があると主張し、これらの問題に完全に対処しないことを決定しました。この決定は、リスクが高すぎると考えるセキュリティ専門家の間で懸念を引き起こしました。
macOSのセキュリティ機能
Apple の macOS には、不正アクセスやデータ侵害からユーザーを保護するためのセキュリティ機能がいくつか含まれています。重要な機能の 1 つが、透明性、同意、制御 (TCC) フレームワークです。このフレームワークは、マイク、カメラ、位置情報サービスなどの機密データにアプリがどのようにアクセスできるかを制御できます。さらに、macOS は任意アクセス制御 (DAC) ポリシーを使用しており、ユーザーの権限に基づいてリソースへのアクセスを制限し、セキュリティをさらに強化しています。
こうした保護策にもかかわらず、最近の発見により、依然としてリスクが存在することが明らかになっています。ユーザーはこれらの問題を認識し、データとプライバシーを保護するためにソフトウェアを最新の状態に保つ必要があります。

macOS 向け Microsoft アプリでこれらのセキュリティ上の欠陥が発見されたことで、現在も続くセキュリティ上の課題が浮き彫りになりました。Microsoft はいくつかのアップデートを実施しましたが、いくつかのアプリには脆弱性が残っています。Microsoft と Apple は協力してセキュリティを強化し、潜在的な脅威からユーザーを守る必要があります。
特集画像はEray Eliaçık/Bingによって作成されました
Source: レポート: Microsoft アプリは Mac を脆弱にする







