Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Safari Tarayıcısındaki Gizlilik Kontrollerini Atlayan macOS Güvenlik Açığı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Safari Tarayıcısındaki Gizlilik Kontrollerini Atlayan macOS Güvenlik Açığı Ortaya Çıkardı

GenelSiber Güvenlik

Microsoft, Safari Tarayıcısındaki Gizlilik Kontrollerini Atlayan macOS Güvenlik Açığı Ortaya Çıkardı

teknomers
Son güncelleme: 20 Ekim 2024 02:57
teknomers
Paylaş
Paylaş


18 Ekim 2024Ravie LakshmananTehdit İstihbaratı / Tarayıcı Güvenliği

Microsoft, macOS’ta Apple’ın Şeffaflık, Rıza ve Kontrol (TCC) çerçevesindeki, kullanıcının gizlilik tercihlerini aşmak ve verilere erişim sağlamak amacıyla istismar edilmesi muhtemel olan, artık yamalanmış bir güvenlik açığıyla ilgili ayrıntıları açıkladı.

Teknoloji devi tarafından HM Surf kod adı verilen eksiklik, CVE-2024-44133 olarak takip ediliyor. Oldu adreslenmiş Apple tarafından macOS Sequoia 15’in bir parçası olarak güvenlik açığı bulunan kodu kaldırarak.

HM Surf “Safari tarayıcı dizini için TCC korumasını kaldırmayı ve kullanıcının izni olmadan göz atılan sayfalar, cihazın kamerası, mikrofonu ve konumu dahil olmak üzere kullanıcının verilerine erişim sağlamak için söz konusu dizindeki bir yapılandırma dosyasını değiştirmeyi içeriyor.” Jonathan Bar Veya Microsoft Tehdit İstihbaratı ekibinden söz konusu.

Microsoft, yeni korumaların Apple’ın Safari tarayıcısıyla sınırlı olduğunu ve yerel yapılandırma dosyalarını güçlendirmenin faydalarını daha fazla araştırmak için diğer büyük tarayıcı satıcılarıyla birlikte çalıştığını söyledi.

HM Surf, Microsoft’un Shrootless, powerdir, Achilles ve Migraine gibi kötü niyetli aktörlerin güvenlik yaptırımlarından kaçmasına olanak tanıyan Apple macOS kusurlarını keşfetmesini takip ediyor.

TCC, uygulamaların kullanıcıların kişisel bilgilerine rızaları olmadan erişmesini engelleyen bir güvenlik çerçevesi olsa da, yeni keşfedilen hata, saldırganların bu gereksinimi atlamasına ve konum hizmetlerine, adres defterine, kameraya, mikrofona, indirilenler dizinine ve diğerlerine erişmesine olanak sağlayabilir. izinsiz bir şekilde.

Erişim, Apple’ın Safari gibi kendi uygulamalarının “com.apple.private.tcc.allow” yetkisini kullanarak TCC’yi tamamen atlatabilme yeteneğine sahip olduğu bir dizi yetkiye tabidir.

Bu, Safari’nin hassas izinlere serbestçe erişmesine izin verirken, aynı zamanda web tarayıcısı bağlamında rastgele kod çalıştırmayı zorlaştıran Sertleştirilmiş Çalışma Zamanı adı verilen yeni bir güvenlik mekanizmasını da içeriyor.

Bununla birlikte, kullanıcılar konum veya kamera erişimi isteyen bir web sitesini ilk kez ziyaret ettiğinde Safari, TCC benzeri bir açılır pencere aracılığıyla erişim talebinde bulunuyor. Bu yetkiler, “~/Library/Safari” dizininde bulunan çeşitli dosyalar içerisinde web sitesi bazında saklanır.

Microsoft tarafından tasarlanan HM Surf istismarı aşağıdaki adımların gerçekleştirilmesine bağlıdır:

  • Geçerli kullanıcının ana dizinini aşağıdaki komutla değiştirme: dscl yardımcı program, macOS Sonoma’da TCC erişimi gerektirmeyen bir adım
  • Kullanıcının gerçek ana dizini altındaki “~/Library/Safari” içindeki hassas dosyaları (örn. PerSitePreferences.db) değiştirmek
  • Ana dizini orijinal dizine geri döndürmek, Safari’nin değiştirilmiş dosyaları kullanmasına neden olur. Cihazın kamerası aracılığıyla anlık görüntü alan ve konumu yakalayan bir web sayfasını açmak için Safari’yi başlatma

Microsoft, saldırının tüm kamera akışını kaydedecek veya Mac’in mikrofonu aracılığıyla gizlice ses yakalayacak şekilde genişletilebileceğini söyledi. Üçüncü taraf web tarayıcıları, Apple uygulamalarıyla aynı özel yetkilere sahip olmadıkları için bu sorunla karşılaşmıyorlar.

Microsoft, AdLoad adlı bilinen bir macOS reklam yazılımı tehdidiyle ilişkili şüpheli etkinliğin muhtemelen güvenlik açığından yararlandığını gözlemlediğini ve bu durumun kullanıcıların en son güncellemeleri uygulamak için gerekli adımları atmasını zorunlu hale getirdiğini belirtti.

Bar Or, “Etkinliğe yol açan adımları gözlemleyemediğimiz için AdLoad kampanyasının HM sörf güvenlik açığından yararlanıp yararlanmadığını tam olarak belirleyemiyoruz” dedi. “Saldırganların yaygın bir tehdidi dağıtmak için benzer bir yöntem kullanması, bu tekniği kullanan saldırılara karşı koruma sağlamanın önemini artırıyor.”



siber-2

Sıcak ve Bulutlu İkizimizin Atmosferini Anlamak İçin Hassas Bir Dans
İşte tüm Red Dead Redemption 2 Paskalya yumurtaları, açıklandı
Araştırmacılar yeni bir moleküler kabarcık çıkış yapısı tespit ettiler
Dört tekerlekten çekişli BMW X4 2024 Rusya’ya getirildi – fiyatı BMW X2 ile aynı seviyede
Meta, GDPR kapsamında 17 milyon € para cezasına çarptırıldı
ETİKETLENDİ:#microsoftAçığıağ güvenliğiatlayanbilgi Güvenliğibilgisayar GüvenliğiÇıkardıfidye yazılımı kötü amaçlı yazılımGizlilikgüvenlikhack haberlerihacker haberleriKontrollerinimacosnasıl hacklenirortayaSafarisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartarayıcısındakiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yarışma: Xiaomi Fotoğraf Yarışmasında Xiaomi 14T Pro’yu kazanın
Sonraki Makale Eski Oracle, Google Mühendisleri Accel’den 7 Milyon Dolar Topladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?