MacのSpotlightにセキュリティ脆弱性。発見したのは因縁のライバル
Microsoft Threat Intelligenceが「Sploitlight」と命名、位置情報や顔認識データなど機密情報が標的に

macOSのSpotlight機能に関するセキュリティ脆弱性が発見され、悪意のある攻撃者がユーザーの機密ファイルデータにアクセスできる可能性があることが明らかになった。Microsoft Threat Intelligenceが詳細を発表した。
Microsoftの脅威情報チームは、この攻撃手法を「Sploitlight」と命名している。これは、Spotlightプラグインを悪用したエクスプロイトであることに由来する。この脆弱性は、macOSのTCC(Transparency, Consent, and Control)保護機能を回避し、Apple Intelligenceにキャッシュされた機密情報を窃取する可能性がある。
Apple Intelligenceの機密データが標的に
この脆弱性により、攻撃者は通常ユーザーの同意なしにはアクセスできない個人情報にアクセスできる恐れがある。具体的には、正確な位置情報データ、写真や動画のメタデータ、Photo Libraryの顔認識データ、検索履歴、AIメール要約、ユーザー設定などが含まれる。
TCCは、アプリがユーザーの同意なしに個人情報にアクセスすることを防ぐように設計されているが、Microsoftの研究者はSpotlightが取り込むアプリバンドルを改変することで、この制限を回避する方法を発見した。
既に修正済み、早期対応でサイバー攻撃は回避
重要な点として、この脆弱性は実際に悪用される前にAppleによって修正されている。Microsoftがこの脆弱性の詳細をAppleと共有し、Appleは3月31日にリリースされたmacOS 15.4およびiOS 15.4のアップデートで問題を解決した。
Appleのセキュリティサポート文書によると、この問題は「データ編集の改善」により対処されたとされている。同時にAppleは、Microsoftから報告された他の2つの脆弱性についても、シンボリックリンクの検証改善と状態管理の改善により修正している。
MicrosoftはCVE-2025-31199として識別されるこの脆弱性について、「この攻撃手法は決して積極的に悪用されることはなかった」と強調している。これは、Appleが情報開示前に修正を完了できたためである。
エクスプロイトの動作原理に関する詳細な技術情報は、Microsoftのウェブサイトで確認できる。
もっと読む

「高血圧は高齢者のもの」は大間違い。日本の患者4,300万人、3/4が管理不十分で働き盛り世代も危険

AppleとMetaで幹部トレード?デザインはMeta行き、法務はMetaから。屋根にいた環境責任者も退任

Apple Watch、高血圧パターンを自動検出し通知する機能が本日より提供開始

AppleのデザイントップAlan Dye氏、Metaへ電撃移籍。Liquid Glassの顔が退任

AppleのAI部門トップJohn Giannandrea氏が退任。Siri遅延の責任取り新体制へ

iPhone Pocket、全世界で即完売→中国版「激安ニセモノ」にしかない”魅力”

Apple Storeにバッテリーが膨らんだiPhone 3Gを持ち込んだら、神対応だった話

Apple、営業部門で異例の人員削減。数十人規模のレイオフを実施か

Apple、日本に緊急警告。「価格は下がらず利益86%が中国企業等へ」欧州DMAの皮肉な結末

Steve Jobs、「トイ・ストーリー」公開1年後のPixar語る未公開映像が公開

Apple、日本で”Siri不要”の選択を解禁。サイドボタンにAlexaやGemini設定が可能に

Tim Cook、CEO退任後も”居残り”。会長就任で次の10年もAppleを率いる可能性

Tim Cook、来年にもApple CEO退任か。「後継計画を加速」との情報

Tesla買いたい民「CarPlay非対応なら買わない」→ 数カ月以内の展開を目指しテスト中

Apple、米国パスポートから「Digital ID」作成可能に。国内線搭乗に必要な身分証問題を解決へ

Apple Store、返品期間を2026年1月20日まで延長。ホリデーシーズン中のお試し購入がお得に

Apple、EUに激怒。「保護を求めながら保護策を禁止する」矛盾した規制執行を痛烈批判

Apple Fitness+、将来が”見直し”の対象に?組織再編でHealth+と統合か

TSMC、Appleに大幅値上げ通知か。Phone 18搭載チップは現行の6倍、280ドルになる恐れ

