Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzman Ayrıntıları Kötü Amaçlı Yazılımların Gatekeeper Güvenliğini Atlamasına İzin Verebilecek macOS Hatası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzman Ayrıntıları Kötü Amaçlı Yazılımların Gatekeeper Güvenliğini Atlamasına İzin Verebilecek macOS Hatası

GenelSiber Güvenlik

Uzman Ayrıntıları Kötü Amaçlı Yazılımların Gatekeeper Güvenliğini Atlamasına İzin Verebilecek macOS Hatası

teknomers
Son güncelleme: 24 Aralık 2021 16:39
teknomers
Paylaş
Paylaş


Apple kısa süre önce macOS işletim sisteminde, bir tehdit aktörü tarafından “sayısız temel macOS güvenlik mekanizmasını” “önemsiz ve güvenilir bir şekilde” atlamak ve rastgele kod çalıştırmak için potansiyel olarak istismar edilebilecek bir güvenlik açığını düzeltti.

Güvenlik araştırmacısı Patrick Wardle detaylı Perşembe günü bir dizi tweet’te keşif. CVE-2021-30853 (CVSS puanı: 5.5) olarak izlenen sorun, sahte bir macOS uygulamasının atlatabileceği bir senaryoyla ilgilidir kapı bekçisi yalnızca güvenilir uygulamaların çalıştırılabilmesini ve “adlı otomatik bir süreçten geçmelerini sağlayan kontroller”uygulama noter tasdiki“

iPhone üreticisi, Gordon Long of Box’a kusuru bildirdiğini söyledi. zayıflığı ele aldı 20 Eylül 2021’de resmi olarak yayınlanan macOS 11.6 güncellemelerinin bir parçası olarak geliştirilmiş kontrollerle.

Wardle, “Bu tür hatalar, reklam yazılımı ve kötü amaçlı yazılım yazarlarına macOS güvenlik mekanizmalarını, … aksi takdirde enfeksiyon girişimlerini engelleyebilecek mekanizmalardan kaçınmaları için bir araç sağladıklarından, genellikle günlük macOS kullanıcıları için özellikle etkilidir.” söz konusu kusurun teknik bir yazısında.

Spesifik olarak, bug sadece Gatekeeper’ın etrafında dolaşmakla kalmaz, aynı zamanda Dosya Karantinası ve macOS’un noter tasdik gereksinimleri, görünüşte zararsız bir PDF dosyasının yalnızca açarak tüm sistemi tehlikeye atmasına etkili bir şekilde izin verir. Wardle’a göre, sorun, imzasız, noter tasdikli olmayan komut dosyası tabanlı bir uygulamanın, olumsuzluk açıkça belirtmek Tercüman, tam bir baypas ile sonuçlanır.

Şunu belirtmekte fayda var ki bir shebang yorumlayıcı yönergesi — örneğin #!/bin/sh veya #!/bin/bash — tipik olarak bir kabuk programını ayrıştırmak ve yorumlamak için kullanılır. Ancak bu uç durum saldırısında, bir düşman, Shebang hattının bir yorumlayıcı sağlamadan (yani, #!) dahil edildiği bir uygulama oluşturabilir ve yine de herhangi bir uyarı vermeden komut dosyasını başlatmak için temel işletim sistemini alabilir.

Bunun nedeni, “macOS’un başarısız olanı çalıştırmayı (tekrar) deneyecek olmasıdır. [‘interpreter-less’ script-based app] Wardle, başlangıçtaki başarı eksikliğinden sonra kabuk aracılığıyla (‘/bin/sh’)” açıkladı.

Başka bir deyişle, tehdit aktörleri, Adobe Flash Player güncellemeleri veya Microsoft Office gibi meşru uygulamaların truva atlanmış sürümleri olarak kamufle edilebilecek sahte bir uygulamayı açmaları için hedeflerini kandırarak bu kusurdan yararlanabilir. Saldırganların potansiyel kurbanları cezbetmek için kötü amaçlı yazılımlarını barındıran web sitelerinin arama motoru sıralamasını yapay olarak artırdığı arama zehirlenmesi.

Bu, Gatekeeper sürecinde keşfedilen ilk kusur değil. Bu Nisan ayının başlarında Apple, tüm güvenlik korumalarını aşabilecek ve böylece onaylanmamış yazılımların Mac’lerde çalıştırılmasına izin verebilecek, o sırada aktif olarak yararlanılan bir sıfır gün kusurunu (CVE-2021-30657) hızla düzeltmeye başladı.

Daha sonra Ekim ayında Microsoft, “Shrootless” (CVE-2021-30892) adlı, rastgele işlemler gerçekleştirmek, root ayrıcalıklarını yükseltmek ve güvenliği ihlal edilmiş cihazlara rootkit yüklemek için kullanılabilecek bir güvenlik açığını açıkladı. elma söz konusu 26 Ekim 2021’de yayınlanan güvenlik güncellemelerinin bir parçası olarak sorunu ek kısıtlamalarla düzeltti.

.



siber-2

Grup IB iki varlığa bölünür
Hindistan’ın uzay aracı, ülkenin 4 yıl içindeki ikinci denemesinde aya inmeye hazırlanıyor
Avito Rabota: Rusya’da BT uzmanlarına olan talepte patlayıcı bir büyüme var
LoL, Legends of Runeterra ve Dota 2 seslendirme sanatçısı Sam Mowry öldü
Acil: Microsoft’un Hukuki Hamlesi RedVDS Siber Suç Düzenini Çökertti
ETİKETLENDİ:ağ güvenliğiAmaçlıAtlamasınaAyrıntılarıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıGatekeeperGüvenliğinihack haberlerihacker haberleriHatasıİzinKötümacosNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUzmanVerebilecekveri ihlaliyazılım güvenlik açığıYazılımların
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Aralık 2021’deki en ucuz dizüstü bilgisayar fırsatları
Sonraki Makale Meta, Bug-Bounty Programını Veri Kazımayı İçerecek Şekilde Genişletiyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?