5 de dezembro de 2025
sexta-feira, 5 de dezembro de 2025

Microsoft alerta sobre falha de segurança

Embora Microsoft e Apple geralmente sejam concorrentes, as duas gigantes da tecnologia se uniram recentemente devido a uma questão de segurança. Microsoft alertou sobre uma vulnerabilidade nos sistemas da Apple, identificada como CVE-2025-31199 e conhecida como ‘SploitLight’.

Continua após a publicidade

Essa falha foi corrigida pela Apple em uma atualização de segurança do macOS no final de março, mas usuários que não aplicaram a atualização ainda podem estar em risco.

Consequências da falha de segurança

  • A vulnerabilidade permitia que atacantes cibernéticos acessassem arquivos da pasta Downloads, dados do Safari e cache do Apple Intelligence;
  • Os dados acessíveis incluíam geolocalização, metadados de mídia e informações de reconhecimento facial, segundo um relatório da Microsoft Threat Intelligence;
  • Dessa maneira, criminosos cibernéticos poderiam explorar os dados do Apple Intelligence de forma imprópria;
  • Aplicativos maliciosos podiam instalar plugins em diretórios específicos sem consentimento do usuário;
  • O recurso Spotlight indexava esses plugins, permitindo sua execução sem conhecimento do usuário;
  • Os pesquisadores descobriram o problema ao usar plug-ins do Spotlight para contornar uma medida de segurança que impede acessos não autorizados a dados do usuário.

Logo do Apple Intelligence em um smartphone

Continua após a publicidade

Declaração da Microsoft

A Microsoft declarou que a vulnerabilidade no macOS permitia que invasores acessassem dados protegidos por mecanismos de segurança como TCC, atingindo informações sensíveis na pasta Downloads e caches do Apple Intelligence. O risco é exacerbado pela capacidade de ligar contas do iCloud, ampliando a vulnerabilidade para outros dispositivos associados à conta.

Logo do Finder em um macOS

Correção e atualizações

A correção para a vulnerabilidade, CVE-2025-31199, foi implementada nas atualizações de segurança do macOS Sequoia, lançadas em 31 de março de 2025. A Microsoft reconheceu a colaboração da equipe de segurança da Apple e reforça a importância de os usuários do macOS implementarem essas atualizações.

Microsoft testa Modo Copilot no Edge

A Microsoft iniciou os testes do ‘Modo Copilot’ no navegador Edge. Esta função possibilita que a inteligência artificial execute tarefas e interaja com o usuário ao abrir novas abas no navegador.

Continua após a publicidade

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui

Vitória, ES
Amanhecer
04:53 am
Anoitecer
06:11 pm
24ºC
Chuva
0mm
Velocidade do Vento
4.63 km/h
06/12
Sáb
Mínima
21ºC
Máxima
25ºC
07/12
Dom
Mínima
21ºC
Máxima
26ºC
08/12
Seg
Mínima
23ºC
Máxima
28ºC
09/12
Ter
Mínima
23ºC
Máxima
28ºC

Volta Ecológica defende os Manguezais de Vitória

Tony Silvaneto

Leia também