Cisco Talos heeft een beveiligingsprobleem ontdekt in verschillende Microsoft-applicaties voor macOS. Een kwaadwillende partij kan misbruik maken van de toegekende permissies aan deze apps, zoals cameratoegang of e-mailverzending, zonder dat de gebruiker hier weet van heeft.
Het probleem zit in de manier waarop deze apps omgaan met library injection, een techniek waarbij schadelijke code wordt geïnjecteerd in een bestaand proces van een applicatie. Hoewel er bescherming tegen dergelijke aanvallen is ingebouwd, staat een specifieke optie in de code het alsnog toe. Die optie wordt onder meer gebruikt om plug-ins te laden. Een aanvaller kan hierdoor code injecteren in de processen van de Microsoft-apps en zo de toegekende rechten misbruiken. Het gevaar schuilt vooral in het potentiële misbruik van gevoelige systeemtoegang, zoals de camera, de microfoon en schermopname. Van de acht ontdekte, kwetsbare applicaties zijn er inmiddels vier gepatcht, zegt Cisco Talos. Excel, Outlook, PowerPoint en Word blijven echter vatbaar voor deze aanval. Microsoft is op de hoogte gesteld, maar heeft nog geen oplossing geboden voor deze resterende apps.