Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zoom yükleyicisi için macOS yükleyici, bilgisayar korsanlarının cihazınızı ele geçirmesine izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zoom yükleyicisi için macOS yükleyici, bilgisayar korsanlarının cihazınızı ele geçirmesine izin verebilir

Genelİşletim Sistemleri

Zoom yükleyicisi için macOS yükleyici, bilgisayar korsanlarının cihazınızı ele geçirmesine izin verebilir

teknomers
Son güncelleme: 15 Ağustos 2022 16:40
teknomers
Paylaş
Paylaş

Zoom, bilgisayar korsanlarının video konferans yazılımı çalıştıran bir macOS cihazını ele geçirmesine izin verebilecek ciddi bir güvenlik açığını yamaladı.

Hareket, Mac güvenlik uzmanı Patrick Wardle’ın bir tehdit aktörünün macOS’un yazılım yamalarını işleme biçimini nasıl kötüye kullanarak bir ayrıcalık artışını tetikleyebileceğini ve esas olarak cihazı ele geçirebileceğini göstermesinin ardından geldi.

Başlangıçta, güvenlik açığının birden fazla kusurdan yararlandığını ve şirketin çoğunu ele aldığını söyledi. Bununla birlikte, bir tanesi kaldı ve bu, sorunu tamamen azaltmak için daha sonraki bir tarihte yamalandı.

Güncelleyiciyi kandırmak

Sorun, macOS’un güncellemeleri işleme biçiminde yatmaktadır. Bir kullanıcı, uç noktada bir uygulamayı veya programı ilk kez yüklemeye çalıştığında, genellikle bir parola göndererek verilen özel kullanıcı izinleriyle çalışması gerekir. Bundan sonra, otomatik güncellemeler, süper kullanıcı ayrıcalıklarıyla süresiz olarak çalışır.

Zoom’un durumunda, güncelleyici önce şirketin yeni paketi kriptografik olarak imzalayıp imzalamadığını kontrol edecek ve öyleyse güncellemeye devam edecek. Ancak güncelleyici, Zoom’un imzalama sertifikasıyla aynı ada sahip herhangi bir dosya alırsa, onu çalıştırır. Başka bir deyişle, bir saldırgan, üçüncü bir tarafa cihaza tam erişim vermek anlamına gelse bile, güncelleyici aracılığıyla herhangi bir kötü amaçlı yazılıma sızabilir.

Kusur daha sonra CVE-2022-28756 olarak tanımlandı ve şu anda indirilebilen macOS için Zoom 5.11.5 sürümünde düzeltildi.

Wardle ilk başta kusuru düzeltmenin nispeten kolay olduğunu belirtse de, Zoom’un sorunu çözme hızına kendisi bile şaşırdı: “(inanılmaz) hızlı düzeltme için Mahalos’tan Zoom’a!” Wardle daha sonra tweet attı. “Yamayı tersine çevirdiğimizde, Zoom yükleyicisinin artık .pkg güncellemesinin izinlerini güncellemek için lchown’ı çağırdığını ve böylece kötü niyetli yıkımı önlediğini görüyoruz.”

Aracılığıyla: Sınır (yeni sekmede açılır)



işletim-sistemi-1

Sadece 20 Dolara Razer DeathAdder Oyun Faresi Alın
Elon Musk’un trans kızı ergenlik engelleyici ilaç kullanıyordu: Bunlar nedir?
AMD Radeon RX 7900 XT, Avrupa’da %5’lik Bir Fiyat Düşüşü Görerek MSRP’nin Altına Geldi
En iyi Prime Day Windows dizüstü bilgisayar fırsatları 2023
Forza Motorsport 1.0 Güncellemesi Araba Parçalarının Yükseltilmesini Daha Hızlı Hale Getiriyor
ETİKETLENDİ:BilgisayarCihazınızıelegeçirmesineiçinİzinKorsanlarınınmacosVerebiliryükleyiciyükleyicisiZoom
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BİGG Uygulayıcı Kuruluş Çağrı Metni Değişikliği
Sonraki Makale Microsoft, Xbox One Satışlarının PS4’ün Yarısından Daha Az Olduğunu Doğruladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft’un YellowKey, GreenPlasma, MiniPlasma Açıklarına Yamanması
Siber Güvenlik
Erişim Hakkı ve Unutulma Hakkı: GDPR’ın Çatısı Altında Aynı Şekil
Yazılım
Dünya Kupası’nda Taraftarları Bekleyen İnsan Hakları Tehlikeleri
Genel
Çin’in 295 milyar dolarlık yerli AI veri merkezi planı
Donanım
Virtual Sürücü: İnsanların Yolda Beklenmedik Durumlara Tepkisi Nasıl?
Liste
Waymo daha iyi bir robotaksi karşılaştırma ölçütü geliştirdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?