Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple macOS Sistemlerinde Microsoft Ayrıntıları Gatekeeper Güvenlik Açığı Atlama
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple macOS Sistemlerinde Microsoft Ayrıntıları Gatekeeper Güvenlik Açığı Atlama

GenelSiber Güvenlik

Apple macOS Sistemlerinde Microsoft Ayrıntıları Gatekeeper Güvenlik Açığı Atlama

teknomers
Son güncelleme: 25 Aralık 2022 11:54
teknomers
Paylaş
Paylaş


20 Aralık 2022Ravie LakshmananUç Nokta Güvenliği / Güvenlik Açığı

Microsoft, kötü amaçlı uygulamaların yürütülmesini önlemek için uygulanan güvenlik korumalarını aşmak için bir saldırgan tarafından istismar edilebilecek Apple macOS’ta artık yamalanmış bir güvenlik açığının ayrıntılarını açıkladı.

Eksiklik, dublaj Aşil (CVE-2022-42821CVSS puanı: 5.5), iPhone üreticisi tarafından şu adreste ele alındı: macOS Ventura 13, Monterey 12.6.2ve Büyük Sur 11.7.2bunu Gatekeeper kontrollerini atlatmak için bir uygulama tarafından silah haline getirilebilecek bir mantık sorunu olarak tanımlıyor.

Microsoft 365 Defender Araştırma Ekibinden Jonathan Bar Or, “Bunun gibi ağ geçidi bekçisi atlamaları, kötü amaçlı yazılımlar ve diğer tehditler tarafından ilk erişim için bir vektör olarak kullanılabilir ve macOS’ta kötü amaçlı kampanyaların ve saldırıların başarı oranını artırmaya yardımcı olabilir.” söz konusu.

Gatekeeper, işletim sisteminde yalnızca güvenilir uygulamaların çalışmasını sağlamak için tasarlanmış bir güvenlik mekanizmasıdır. Bu zorunlu İnternetten indirilen dosyalara atanan “com.apple.quarantine” adlı genişletilmiş bir öznitelik aracılığıyla. Windows’taki Web İşareti (MotW) bayrağına benzer.

Bu nedenle, şüphelenmeyen bir kullanıcı, meşru bir yazılımın kimliğine bürünen potansiyel olarak zararlı bir uygulamayı indirdiğinde, Gatekeeper özelliği, Apple tarafından geçerli bir şekilde imzalanmadığı ve noter tarafından tasdik edilmediği için uygulamanın çalıştırılmasını engeller.

Bir uygulamanın Apple tarafından onaylandığı durumlarda bile, kullanıcılara açık onaylarını almak için ilk kez başlatıldığında bir istem görüntülenir.

Gatekeeper’ın macOS’ta oynadığı önemli rol göz önüne alındığında, tehdit aktörlerinin makinelere kötü amaçlı yazılım yerleştirmesine etkili bir şekilde izin verebilecek güvenlik bariyerini aşmanın sonuçlarını hayal etmek zor.

Microsoft tarafından tanımlanan Aşil güvenlik açığı, Erişim Kontrol Listeleri (EKL’ler) indirilen bir dosyaya son derece kısıtlayıcı izinler eklemek (yani, “herkes yazma, yazma, yazma, yazma, chown”), böylece Safari’nin genişletilmiş karantina özniteliğini ayarlamasını engeller.

Varsayımsal bir saldırı senaryosunda, bir saldırgan, hileli bir uygulama oluşturma ve onu bir sunucuda barındırma tekniğini benimseyebilir ve bu, daha sonra sosyal mühendislik, kötü amaçlı reklamlar veya bir su birikintisi yoluyla olası bir hedefe iletilebilir.

Yöntem aynı zamanda Apple’ın yeni tanıttığı Kilitleme Modu macOS Ventura’da (sıfır tıklamayla açıktan yararlanmaya karşı koymaya yönelik isteğe bağlı kısıtlayıcı bir ayar) kullanıcıların tehditleri azaltmak için en son güncellemeleri uygulamasını gerektirir.

Bar Or, “Sahte uygulamalar, macOS’taki en iyi giriş vektörlerinden biri olmaya devam ediyor, bu da Gatekeeper baypas tekniklerinin çekici ve hatta düşmanların saldırılarda avantaj sağlaması için gerekli bir yetenek olduğunu gösteriyor” dedi.



siber-2

2022 Salı İlk Yama, Kritik ‘Solunabilir’ Windows Güvenlik Açığı için Düzeltme Getiriyor
Geleceği Bilmek Sizi Hâlâ Uyum İçinde Mahkûm Edebilir: Düşlerin Düşüşü
Devasa Apex Legends Sızıntısı Dokuz Yeni Karakteri Açıkladı
Rusya’ya yeni arabalar çoğunlukla Çin’den, kullanılmış arabalar Japonya’dan getiriliyor
Apple, App Market’in Kötüye Kullanıldığı İddiasıyla CCİ Antitröst Soruşturmasıyla Karşı Karşıya
ETİKETLENDİ:#microsoftAçığıağ güvenliğiAppleAtlamaAyrıntılarıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGatekeepergüvenlikhack haberlerihacker haberlerimacosNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsistemlerindeveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu ev tipi Pilates karın kası antrenmanı, 30 dakikadan kısa sürede tüm çekirdeğinizi geliştirir
Sonraki Makale Daha Önce Örtülü Yeni Doğan Yıldızları Ortaya Çıkardı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?