Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yakın Zamanda Yama Eklenen yeni macOS Arşiv Yardımcı Programı Güvenlik Açığı için Yayınlanan Ayrıntılar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yakın Zamanda Yama Eklenen yeni macOS Arşiv Yardımcı Programı Güvenlik Açığı için Yayınlanan Ayrıntılar

GenelSiber Güvenlik

Yakın Zamanda Yama Eklenen yeni macOS Arşiv Yardımcı Programı Güvenlik Açığı için Yayınlanan Ayrıntılar

teknomers
Son güncelleme: 7 Ekim 2022 04:25
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, Apple’ın macOS işletim sisteminde, Apple’ın güvenlik önlemlerini aşabilecek şekilde kötü amaçlı uygulamaları çalıştırmak için potansiyel olarak istismar edilebilecek, şu anda ele alınan bir güvenlik açığıyla ilgili ayrıntıları paylaştı.

Güvenlik açığı, şu şekilde izlendi: CVE-2022-32910yerleşik Arşiv Yardımcı Programında kök salmıştır ve “özel hazırlanmış bir arşiv kullanılarak, kullanıcıya güvenlik istemleri gösterilmeden imzasız ve noter tasdiksiz bir uygulamanın yürütülmesine yol açabilir”, Apple cihaz yönetim firması reçel bir analizde söyledi.

31 Mayıs 2022’deki sorumlu açıklamanın ardından Apple, konuyu şuranın bir parçası olarak ele aldı: macOS Big Sur 11.6.8 ve Monterey 12.5 20 Temmuz 2022’de yayınlandı. Teknoloji devi, kusur için bir giriş eklemek için 4 Ekim itibariyle daha önce yayınlanan tavsiyeleri de revize etti.

Apple, hatayı, bir arşiv dosyasının işletim sisteminde yalnızca güvenilir yazılımın çalışmasını sağlamak için tasarlanmış Gatekeeper kontrollerini aşmasına izin verebilecek bir mantık sorunu olarak tanımladı.

Güvenlik teknolojisi, indirilen paketin yasal bir geliştiriciden geldiğini ve Apple tarafından noter tasdikli olduğunu doğrulayarak bunu başarır – yani, kötü niyetli olarak kurcalanmadığından emin olmak için bir onay damgası verilir.

güvenlik açığı

“Gatekeeper ayrıca, indirilen yazılımı ilk kez açmadan önce, kullanıcının yalnızca bir veri dosyası olduğuna inandıkları yürütülebilir kodu çalıştırmaya kandırılmadığından emin olmak için kullanıcı onayını istiyor,” Apple notlar destek belgelerinde.

Ayrıca internetten indirilen arşiv dosyalarının, yürütmeden önce bir Gatekeeper kontrolünü tetiklemek için dosya içindeki öğeler de dahil olmak üzere “com.apple.quarantine” genişletilmiş özniteliği ile etiketlendiğini belirtmekte fayda var.

Ancak Jamf tarafından keşfedilen tuhaf bir tuhaflıkla, Arşiv Yardımcı Programı, “kök dizininde iki veya daha fazla dosya veya klasör içeren bir arşivi çıkarırken” bir klasöre karantina özelliğini ekleyemiyor.

Bu nedenle, “exploit.app.zip” uzantılı bir arşiv dosyası oluşturarak, arşivden çıkarma işleminin “exploit.app” adlı bir klasörün oluşturulmasıyla sonuçlandığı ve aynı zamanda karantina özelliğinin bulunmadığı bir senaryoya yol açar.

Hatayı keşfeden Jamf araştırmacısı Ferdous Saljooki, bu uygulamanın “noter tasdiksiz ve/veya imzasız bir ikili programın yürütülmesine izin veren tüm Gatekeeper kontrollerini atlayacak” dedi. Apple, güvenlik açığını geliştirilmiş kontrollerle çözdüğünü söyledi.

Bulgular, Apple’ın ele alınmasından altı ay sonra geldi başka bir benzer kusur macOS Catalina, Big Sur 11.6.5 ve Monterey 12.3’te (CVE-2022-22616) bu, kötü amaçlı bir ZIP arşivinin Gatekeeper kontrollerini atlamasına izin verebilir.



siber-2

Prasia Savaşları Artık Tayvan, Hong Kong ve Makao’da Mevcut
Lütfen Apple, Mart Etkinliğinde M2 ​​hakkında yanıldığımı kanıtla
Kritik Uyarı: Marimo Açığından NKAbuse Malware Yayılıyor!
Yeni Nesil Witcher 3 Sürümü Bu Yıl İçin Hala Yolda
Mavi Protokol’ün Japonya’daki Güçlü Lansmanı Batı’da Güven Oluşturuyor
ETİKETLENDİ:Açığıağ güvenliğiArşivayrıntılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerieklenenfidye yazılımıgüvenlikhack haberlerihacker haberleriiçinmacosNasıl heklenirProgramısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYakınYamayardımcıyayınlananyazılım güvenlik açığıYenizamanda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lightdash, iş zekası platformu için 7,5 milyon sterlin artırdı
Sonraki Makale Core i9-13900K, Ryzen 7000’i Tozun İçinde Bırakarak 8.2 GHz’e Yükseldi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?