Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yakınlaştırma güvenlik açığı, saldırganlara macOS’a kök erişimi sağlayabilir: Rapor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yakınlaştırma güvenlik açığı, saldırganlara macOS’a kök erişimi sağlayabilir: Rapor

Liste

Yakınlaştırma güvenlik açığı, saldırganlara macOS’a kök erişimi sağlayabilir: Rapor

teknomers
Son güncelleme: 13 Ağustos 2022 18:21
teknomers
Paylaş
Paylaş


Yakınlaştırma güvenlik açığı, saldırganlara macOS'a kök erişimi sağlayabilir: Rapor

Bir güvenlik araştırmacısı, bir saldırganın Mac os işletim sistemi versiyonu yakınlaştır tüm işletim sistemi üzerinden erişim elde etmek için.

The Verge’e göre, istismarın ayrıntıları bir sunumda yayınlandı. Mac güvenlik uzmanı Patrick Wardle, bu hafta Las Vegas’taki Def Con hack konferansında.

Zoom, ilgili hataların bir kısmını zaten düzeltti, ancak araştırmacı, şu anda sistemleri hala etkileyen yamalanmamış bir güvenlik açığı da sundu.

Bu istismar, ana Zoom uygulamasını bir bilgisayardan yüklemek veya kaldırmak için özel kullanıcı izinleriyle çalışması gereken Zoom uygulamasının yükleyicisini hedefleyerek çalışır.

Yükleyici, uygulamayı sisteme ilk eklerken bir kullanıcının parolasını girmesini gerektirse de, Wardle bir otomatik güncelleme işlevinin daha sonra süper kullanıcı ayrıcalıklarıyla arka planda sürekli olarak çalıştığını buldu.

Zoom bir güncelleme yayınladığında, güncelleyici işlevi, Zoom tarafından kriptografik olarak imzalandığını kontrol ettikten sonra yeni paketi yükler.

Ancak, kontrol yönteminin uygulanma biçimindeki bir hata, güncelleyiciye Zoom’un imzalama sertifikasıyla aynı ada sahip herhangi bir dosya verilmesinin testi geçmek için yeterli olacağı anlamına geliyordu – böylece bir saldırgan herhangi bir kötü amaçlı programın yerini alabilir ve güncelleyici tarafından çalıştırılmasını sağlayabilir. Raporda, yüksek ayrıcalıkla, dedi.

Sonuç, bir saldırganın hedef sisteme ilk erişim elde ettiğini varsayan ve daha sonra daha yüksek bir erişim düzeyi elde etmek için bir istismar kullanan bir ayrıcalık yükseltme saldırısıdır.

Bu durumda, saldırgan kısıtlı bir kullanıcı hesabıyla başlar, ancak “süper kullanıcı” veya “kök” olarak bilinen en güçlü kullanıcı türüne yükselir ve bu kullanıcının makinedeki herhangi bir dosyayı eklemesine, kaldırmasına veya değiştirmesine izin verir.

FacebookheyecanLinkedin




genel-9

Yaz Ortası Gişe Türbülansı: Temmuz Destek Direklerinin Geçit Töreni Daha İyi Hava Getirebilir mi?
Yeni rapor, Samsung’un geleceğe yönelik Apple’ı geride bırakan cesur sağlık vizyonunu ayrıntılarıyla anlatıyor
Tesla, Supercharger’lardaki tıkanıklığı sınırlamak için yeni ücret uygulamaya koydu
Samsung, Varsayılan Arama Motorunu Google’dan Microsoft’un Bing’ine Yakın Zamanda Değiştirmeyi Planlamıyor: Rapor
YouTube artık içerik oluşturucuları rastgele küfür nedeniyle şeytanlaştırmayacak
ETİKETLENDİ:Açığıbilgisayar korsanlarıerişimigüvenlikKökkök erişimiMacMac os işletim sistemimacOSaRaporsağlayabilirSaldırganlaraYakınlaştırma
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artık Google hesabınıza giriş yapmanın yepyeni bir yolu var
Sonraki Makale Google, Amazon, Roku’yu bir kenara bırakın: TiVo akıllı TV’lere geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?