Forschende entdecken Schwachstellen in Microsoft-Apps für Mac
Security-Forschende von Cisco Talos haben Schwachstellen in acht Microsoft-Anwendungen für Mac entdeckt. Bei vier der gemeldeten Applikationen behob Microsoft die Sicherheitsmängel inzwischen.

Cisco Talos warnt vor Schwachstellen in Microsoft-Apps für das Betriebssystem macOS. Forschende des Security-Unternehmens entdeckten die Sicherheitslücken, über die Cyberkriminelle das Berechtigungsmodell des Betriebssystems umgehen können, indem sie App-Berechtigungen ausnutzen.
So ist es laut einer Mitteilung von Cisco Talos möglich, bösartige Bibliotheken in Microsoft-Apps einzuschleusen, um deren Berechtigungen zu erlangen. Dadurch könnten Kriminelle Nutzende ausspionieren und sensible Daten stehlen.
Microsoft selbst stuft laut Cisco Talos die von den Lücken ausgehende Gefahr als gering ein. Trotzdem aktualisierte Microsoft nun vier der betroffenen Apps, zu denen Teams, "app" im Microsoft Teams Helper, Microsoft Teams ModuleHost.app und Onenote gehören.
Weiterhin anfällig sind die Anwendungen Excel, Outlook, Powerpoint und Word. Weitere Informationen zu den Schwachstellen sind für Interessierte im Blog von Cisco Talos aufgeschaltet.
Bei einer Umfrage fand Cisco übrigens heraus, dass gerade mal zwei Prozent der Schweizer Unternehmen gut gegen Cyberrisiken geschützt sind. Mehr dazu lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Eine Zeitreise mit Harry Potter

Best of Swiss Apps 2025 geht in die Jurierung

JustAskJacky: Wie künstliche Intelligenz Trojaner auf ein neues Bedrohungslevel hebt

Nomasis feiert 20-Jahre-Jubiläum

Update: Staatsanwaltschaft untersucht Datenleck in Zürcher Justizbehörde nicht weiter

So könnten Cyberkriminelle Sicherheitsabfragen von KI-Agenten manipulieren

Cyberangriffe auf die Schweiz nehmen ab

Dies sind die Abenteuer des Patrick Starship Enterprise

Die bisher wohl grösste Supply-Chain-Attacke - doch die Täter gehen leer aus
