Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple iOS, iPadOS, macOS Cihazlarını Etkileyen Microsoft Ayrıntıları Uygulama Korumalı Alandan Kaçış Hatası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple iOS, iPadOS, macOS Cihazlarını Etkileyen Microsoft Ayrıntıları Uygulama Korumalı Alandan Kaçış Hatası

GenelSiber Güvenlik

Apple iOS, iPadOS, macOS Cihazlarını Etkileyen Microsoft Ayrıntıları Uygulama Korumalı Alandan Kaçış Hatası

teknomers
Son güncelleme: 16 Temmuz 2022 05:13
teknomers
Paylaş
Paylaş


Çarşamba günü Microsoft, Apple’ın işletim sistemlerini etkileyen ve başarıyla kullanılırsa saldırganların cihaz ayrıcalıklarını yükseltmesine ve kötü amaçlı yazılım dağıtmasına izin verebilecek, şimdi yamalı bir güvenlik açığına ışık tuttu.

Jonathan Bar Veya Microsoft 365 Defender Araştırma Ekibinden “Bir saldırgan, etkilenen cihazda yükseltilmiş ayrıcalıklar elde etmek veya ek yükler yüklemek gibi kötü amaçlı komutlar yürütmek için bu sanal alan kaçış güvenlik açığından yararlanabilir” söz konusu bir yazımda.

olarak izlendi CVE-2022-26706 (CVSS puanı: 5.5), güvenlik açığı iOS, iPadOS, macOS, tvOS ve watchOS’u etkiler ve Mayıs 2022’de Apple tarafından giderildi.

Bunu LaunchServices (launchd) bileşenini etkileyen bir erişim sorunu olarak adlandıran iPhone üreticisi, “Korumalı bir işlem korumalı alan kısıtlamalarını aşabilir” diyerek sorunu ek kısıtlamalarla hafifletti.

Apple’ın iken Uygulama Korumalı Alanı bir üçüncü taraf uygulamasının sistem kaynaklarına ve kullanıcı verilerine erişimini sıkı bir şekilde düzenlemek için tasarlanmıştır, bu güvenlik açığı bu kısıtlamaları atlamayı ve makinenin güvenliğini aşmayı mümkün kılar.

Apple Uygulaması Korumalı Alandan Kaçış

Apple, “Korumalı alanın birincil işlevi, kullanıcı güvenliği ihlal edilmiş bir uygulamayı çalıştırırsa sisteme ve kullanıcı verilerine zarar vermektir.” açıklar belgelerinde.

“Korumalı alan, uygulamanıza yönelik saldırıları engellemese de, uygulamanızı düzgün çalışması için gereken minimum ayrıcalık kümesiyle sınırlayarak başarılı bir saldırının neden olabileceği zararı azaltır.”

Microsoft, özel hazırlanmış bir Microsoft Office makrosunda kötü amaçlı kodu gizleyerek sanal alandan kaçmanın ve macOS’ta rastgele komutlar yürütmenin bir yolunu bulma girişimleri sırasında kusuru keşfettiğini söyledi.

Spesifik olarak, teknoloji devi tarafından tasarlanan tweet boyutundaki kavram kanıtı (PoC), bir komutu aç — dosyaları açmak ve uygulamaları başlatmak için kullanılan bir yardımcı program — hileli talimatlar içeren bir Python yükünde.

Ancak korumalı alan uygulaması tarafından bırakılan herhangi bir dosyanın otomatik olarak ” ile etiketlendiğini belirtmekte fayda var.com.apple.karantina“genişletilmiş öznitelik tetiklemek yürütmeden önce açık kullanıcının onayını gerektiren bir istem.

Ancak bu kısıtlama, Python yararlanma dosyasıyla ilişkili open komutu için -stdin seçeneği kullanılarak ortadan kaldırılabilir.

Bar Or, “–stdin, ‘com.apple.quarantine’ genişletilmiş öznitelik kısıtlamasını atladı, çünkü Python’un standart girdisindeki içeriğin karantinaya alınmış bir dosyadan geldiğini bilmesinin bir yolu yoktu,” dedi.



siber-2

Ghostrunner 2 One More Level’dan Michał Król ile Röportaj
Microsoft, Arm CPU’lu Copilot+ PC’lerin sürücü sorunları ve oyun ve uygulama uyumluluğu gibi zayıf noktalarını kabul etti
Elder Scrolls Online 2025 için Yeni Sezon ve Sınıf Alt Yapısı İyileştirmeleri Duyuruldu
Minecraft Legends: Çıkış tarihi, fragmanlar, oynanış, daha fazlası
Dikkat edin – bu Android uzaktan klavye uygulamalarının ciddi güvenlik kusurları var
ETİKETLENDİ:#microsoftağ güvenliğialandanAppleAyrıntılarıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericihazlarınıetkileyenfidye yazılımıhack haberlerihacker haberleriHatasıiOSiPadOSkaçışKorumalımacosNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruygulamaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sony, PlayStation ile Bungie Anlaşması Resmi Olarak Tamamlandı
Sonraki Makale Benzin fiyatları hala kontrol dışı – ancak Google Haritalar yardımcı olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
AMD’nin RDNA 5 Oyun GPU’ları 2027 Sonbaharında Geliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?