Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple, kötü amaçlı uygulamaların macOS’un güvenlik korumasını aşmasına izin veren hatayı düzeltir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple, kötü amaçlı uygulamaların macOS’un güvenlik korumasını aşmasına izin veren hatayı düzeltir

Liste

Apple, kötü amaçlı uygulamaların macOS’un güvenlik korumasını aşmasına izin veren hatayı düzeltir

teknomers
Son güncelleme: 20 Aralık 2022 18:55
teknomers
Paylaş
Paylaş


Microsoft, temel bir macOS güvenlik özelliği olan Gatekeeper’da keşfettiği bir güvenlik açığının, saldırganların savunmasız Mac’leri kötü amaçlı yazılımla tehlikeye atmasına izin verebileceğini söylüyor.

Kusur, şu şekilde izlenir: CVE-2022-42821, ilk olarak Microsoft baş güvenlik araştırmacısı Jonathan Bar Or tarafından ortaya çıkarıldı ve “Aşil” güvenlik açığı olarak adlandırıldı. Bar Or, hatanın kötü amaçlı yazılımların Gatekeeper’ın macOS’taki korumalarını aşmasına izin verebileceğini söyledi.

İlk olarak 2012’de kullanıma sunulan Gatekeeper, yalnızca güvenilir yazılımların macOS’ta çalışmasına izin vermek için tasarlanmış bir güvenlik özelliğidir. Bu özellik, internetten indirilen tüm uygulamaların, Apple tarafından “noter tasdikli” ve uygulamalarının kötü amaçlı içerik içermediği bilinen geliştiricilere ait olduğunu otomatik olarak doğrular.

Microsoft’un Bar Veya açıkladı bir blog yazısında macOS, bir web tarayıcısından indirilen uygulamalara ve dosyalara bir “karantina” özelliği ekler ve Gatekeeper’a dosyayı açılmadan önce kontrol etmesi talimatını verir. Ancak Aşil güvenlik açığı, indirilen bir dosyaya son derece kısıtlayıcı izinler eklemek için Erişim Kontrol Listeleri (ACL’ler) adı verilen bir dosya izin modelinden yararlanır ve bu, web tarayıcılarının karantina özniteliğini doğru şekilde ayarlamasını engeller.

Hatadan yararlanan bir kullanıcı, Gatekeeper’ın güvenlik korumalarını tetiklemeden macOS’ta kötü amaçlı bir dosyayı indirmesi ve açması için kandırılabilir.

Microsoft, Aşil kusurunu Temmuz ayında bildirdi, ancak Apple, güvenlik açığının geçen haftaya kadar giderildiğini kabul etmedi.

Bar Or, yüksek riskli kullanıcıların daha karmaşık siber saldırılardan bazılarını engellemesine yardımcı olmak için bu yılın başlarında sunulan isteğe bağlı bir Apple özelliği olan Kilitleme Modunun, Kilitleme Modunun sessiz ve uzaktan tetiklenmeyi durdurmayı amaçlaması nedeniyle Aşil güvenlik açığına karşı koruma sağlamayacağını söyledi. Kullanıcı etkileşimi gerektirmeyen “sıfır tıklama” saldırıları. Bar Or, “Son kullanıcılar, Kilitleme Modu durumlarından bağımsız olarak düzeltmeyi uygulamalıdır” dedi.

Aşil, son yıllarda ortaya çıkarılan birçok Kapı Bekçisi baypasından sadece biridir. Nisan 2021’de Apple, macOS’ta kötü şöhretli Shlayer kötü amaçlı yazılımının arkasındaki tehdit aktörlerinin Apple’ın Gatekeeper ve noter tasdikli güvenlik kontrollerini atlamasını sağlayan bir sıfır gün güvenlik açığını düzeltti.



genel-24

Kötü ses yalıtımı ve rahatsız oturma, ancak 9 l/100 km’lik düşük tüketim ve mükemmel yol tutuşu. “Direksiyonun Arkasında” Rus Sollers ST6 kamyonetini test etti
Apple M2 SoC ile iPad Pro Bu Yıl Piyasaya Sürülmesi Bekleniyor, 14,1-İnç iPad Pro 2023’te: Raporlar
Bunu kimse istemedi ama Horizon Worlds videolarını Instagram Reels’te paylaşabilirsiniz.
Facebook bir yıldan kısa bir süre sonra podcast platformunu kapatıyor
Çinli UNC4841 Grubu, Barracuda E-posta Güvenlik Ağ Geçidinde Sıfır Gün Kusurundan Yararlanıyor
ETİKETLENDİ:AmaçlıAppleaşmasınadüzeltirgüvenlikhatayıİzinkorumasınıKötümacOSunuygulamalarınveren
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Star Wars: Dark Forces Hayran Yapımı 4K Remaster’ı Alır
Sonraki Makale Hollywood Tatili: Noel Baba’yı Oynayan 15 Oyuncu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?