黑客发现微软 Office 安全漏洞,可控制苹果 macOS

爱思助手下载 2025年12月11日

据外媒 9To5Mac 报道,前 NSA 黑客 Patrick Wardle 在 Microsoft Office 的 Mac 版本中发现了一个安全漏洞。该漏洞可能导致黑客控制整个 Mac。Wardle 可以只使用包含恶意代码的简单 Office 文档来访问计算机。


黑客发现微软 Office 安全漏洞,可控制苹果 macOS▲ 图源:9To5Mac

报告指出,漏洞基于 “宏”功能。该功能允许用户使用自定义命令和说明自动执行 Microsoft Office 应用中的一些任务。这些攻击在 Windows 上很常见,但 Wardle 证明在 macOS 上也可能发生类似的事情。


虽然类似攻击需要用户交互后才能起作用,但黑客警告称部分不清楚风险的用户可能仍允许这样操作。


为了加入恶意代码,黑客使用了他在 Microsoft Office 应用中发现的各种漏洞和错误。他创建了 SLK 格式的文件来绕过 macOS 安全系统。由于 Microsoft Office 使用这一特定格式,即使用户从未知来源下载了文件,macOS 也不会询问用户是否真的要打开文件。


通过创建以 “ $”字符开头的文件,恶意代码可以破坏 Microsoft Office 沙箱来访问操作系统的其它任何部分。黑客可以未经用户授权通过 Microsoft Excel 打开 Calculator 应用来演示恶意代码,但它也可以用于其它用途。


这一攻击危害较小的原因在于,Microsoft Office 应用会询问用户是否确实要启用宏功能。但正如 Wardle 所说,有些用户并没有阅读系统警告,他们点击选项可能只是为了跳过对话框。


目前,这些安全漏洞已通过最新版本的 Microsoft Office for Mac 和 macOS Catalina 10.15.3 修复。但它仍会影响不定期安装软件更新的用户。微软表示,公司正在与苹果进行讨论,来识别和解决 Wardle 发现的类似问题。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的先知识产权,请及时联系我们删除。

爱思助手有哪些特色功能?

爱思助手不仅支持常规的应用管理和数据操作,还提供铃声制作、壁纸下载、虚拟定位、越狱辅助等特色功能,提升设备的可玩性和个性化体验。

爱思助手虚拟定位错误代码10该如何解决?

可先检查设备定位功能是否开启,确保数据线连接稳定,并重新安装爱思助手驱动。若问题仍存在,更新软件至最新版本或更换电脑尝试。

爱思助手在Mac上使用是否安全?

爱思助手在官方渠道下载并安装是安全的。确保从官方网站获取应用,并定期更新以保持设备安全。

爱思助手签名功能支持哪些类型的应用?

爱思助手可以签名iOS的.ipa文件,包括自制应用和第三方未上架的应用,允许用户在其设备上安装非App Store的应用。

连接爱思助手时手机无反应怎么办?

若手机无提示,可能未信任电脑。请拔掉设备后重新插入,在弹出的提示中点击“信任”,并输入解锁密码后重试连接。

为什么爱思助手改定位会失败?

可能是手机未信任电脑、驱动未正确安装或软件版本过低。应重新连接设备、安装最新驱动并更新爱思助手后重试。