Cisco Talos-ի հետազոտողները խոցելիություն են հայտնաբերել macOS-ի համար նախատեսված Microsoft-ի հավելվածներում, որը չարագործներին թույլ է տալիս հասանելիություն ստանալ Apple-ի համակարգիչների օգտատերերի տեսախցիկներին ու միկրոֆոններին։
Talos Intelligence-ի հաղորդագրության համաձայն՝ մասնագետները խոցելիություն են հայտնաբերել Microsoft-ի այնպիսի հավելվածներում, ինչպիսիք են Microsoft Outlook-ն ու Teams-ը, որոնց օգնությամբ հաքերները կարող են հետևել Mac համակարգիչների օգտատարերին՝ առանց նրանց իմացության։
macOS-ում գոյություն ունի Transparency Consent and Control (TCC) հարթակը, որը կարգավորում է տեսախցիկի և միկրոֆոնի հասանելիությունը։ Յուրաքանչյուր հավելված պետք է TCC-ին թույլտվության հարցում ուղարկի, սակայն հայտնաբերված խոցելիությունը թույլ է տալիս օգտագործել Microsoft-ի՝ արդեն թույլտվություն ստացած հավելվածները։
Խոցելիության հայտնաբերումից հետո Microsoft-ն արդեն թարմացրել է macOS-երի համար նախատեսվածTeams-ն ու OneNote-ը։ Միաժամանակ, Excel, PowerPoint, Word և Outlook հավելվածները դեռևս խոցելի են։ ս
Microsoft-ը խոցելիությունը դասակարգել է որպես «նվազ ռիսկային»։