Juruá Informativo

Microsoft alerta Apple sobre falha de segurança

Microsoft alerta Apple sobre falha de segurança

Tudo sobre Apple

Normalmente rivais, Microsoft e Apple se “uniram” dessa vez. A gigante do Vale do Silício alertou sobre uma vulnerabilidade que atinge os sistemas da maçã.

A falha de segurança (chamada de CVE-2025-31199 e apelidada de “SploitLight“) foi arrumada pela Apple em atualização do macOS de 31 de março (saiba mais aqui), mas usuários mais antigos ainda podem estar sob risco.

Logo da Microsoft na fachada do prédio da empresa
Pesquisadores da Microsoft descobriram o problema após usarem plug-ins do Spotlight (Imagem: ShU studio/Shutterstock)

O que a falha da Apple poderia causar?

Leia mais:

Vulnerabilidade afetava recursos do Apple Intelligence (Imagem: Koshiro K/Shuttestock)

O que a Microsoft disse a respeito

Leia, a seguir, parte do que a Microsoft disse:

“O Microsoft Threat Intelligence descobriu uma vulnerabilidade do macOS que poderia permitir que os invasores roubassem dados privados de arquivos normalmente protegidos por Transparência, Consentimento e Controle (TCC), como arquivos na pasta Downloads, bem como caches utilizados pelo Apple Intelligence.

Embora semelhantes a bypass anteriores do TCC como HM-Surf e powerdir, as implicações dessa vulnerabilidade, às quais nos referimos como ‘Sploitlight’ para seu uso dos plugins do Spotlight, são mais severas devido à sua capacidade de extrair e vazar informações confidenciais armazenadas em cache pelo Apple Intelligence, como dados precisos de geolocalização, metadados de foto e vídeo, dados de reconhecimento facial e pessoas, histórico de pesquisa e preferências do usuário e muito mais.

Esses riscos são ainda mais complicados e aumentados pelo recurso de ligação remota entre as contas do iCloud, o que significa que um invasor com acesso ao dispositivo macOS de um usuário também pode explorar a vulnerabilidade para determinar informações remotas de outros dispositivos vinculados à mesma conta do iCloud.”

Problema foi corrigido em março (Imagem: aileenchik/Shutterstock)

Sobre a correção:

“A Apple lançou uma correção para essa vulnerabilidade, agora identificada como CVE-2025-31199, como parte das atualizações de segurança para o macOS Sequoia, lançadas em 31 de março de 2025. Agradecemos à equipe de segurança da Apple pela colaboração em lidar com essa vulnerabilidade e incentivamos os usuários do macOS a aplicar essas atualizações de segurança o mais rápido possível.”

Modo Copilot: Microsoft testa deixar IA fazer coisas para você no Edge

A Microsoft começou a testar o “Modo Copilot” (Copilot Mode) no seu navegador Edge nesta segunda-feira (28). Quando ativado, a inteligência artificial (IA) da big tech pesquisa em abas abertas e executa tarefas. Além disso, a conversa com o Copilot passa a aparecer na página de nova aba.

Leia a matéria completa aqui

Sair da versão mobile