Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple macOS Sistemlerinde Microsoft Ayrıntıları Gatekeeper Güvenlik Açığı Atlama
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple macOS Sistemlerinde Microsoft Ayrıntıları Gatekeeper Güvenlik Açığı Atlama

GenelSiber Güvenlik

Apple macOS Sistemlerinde Microsoft Ayrıntıları Gatekeeper Güvenlik Açığı Atlama

teknomers
Son güncelleme: 25 Aralık 2022 11:54
teknomers
Paylaş
Paylaş


20 Aralık 2022Ravie LakshmananUç Nokta Güvenliği / Güvenlik Açığı

Microsoft, kötü amaçlı uygulamaların yürütülmesini önlemek için uygulanan güvenlik korumalarını aşmak için bir saldırgan tarafından istismar edilebilecek Apple macOS’ta artık yamalanmış bir güvenlik açığının ayrıntılarını açıkladı.

Eksiklik, dublaj Aşil (CVE-2022-42821CVSS puanı: 5.5), iPhone üreticisi tarafından şu adreste ele alındı: macOS Ventura 13, Monterey 12.6.2ve Büyük Sur 11.7.2bunu Gatekeeper kontrollerini atlatmak için bir uygulama tarafından silah haline getirilebilecek bir mantık sorunu olarak tanımlıyor.

Microsoft 365 Defender Araştırma Ekibinden Jonathan Bar Or, “Bunun gibi ağ geçidi bekçisi atlamaları, kötü amaçlı yazılımlar ve diğer tehditler tarafından ilk erişim için bir vektör olarak kullanılabilir ve macOS’ta kötü amaçlı kampanyaların ve saldırıların başarı oranını artırmaya yardımcı olabilir.” söz konusu.

Gatekeeper, işletim sisteminde yalnızca güvenilir uygulamaların çalışmasını sağlamak için tasarlanmış bir güvenlik mekanizmasıdır. Bu zorunlu İnternetten indirilen dosyalara atanan “com.apple.quarantine” adlı genişletilmiş bir öznitelik aracılığıyla. Windows’taki Web İşareti (MotW) bayrağına benzer.

Bu nedenle, şüphelenmeyen bir kullanıcı, meşru bir yazılımın kimliğine bürünen potansiyel olarak zararlı bir uygulamayı indirdiğinde, Gatekeeper özelliği, Apple tarafından geçerli bir şekilde imzalanmadığı ve noter tarafından tasdik edilmediği için uygulamanın çalıştırılmasını engeller.

Bir uygulamanın Apple tarafından onaylandığı durumlarda bile, kullanıcılara açık onaylarını almak için ilk kez başlatıldığında bir istem görüntülenir.

Gatekeeper’ın macOS’ta oynadığı önemli rol göz önüne alındığında, tehdit aktörlerinin makinelere kötü amaçlı yazılım yerleştirmesine etkili bir şekilde izin verebilecek güvenlik bariyerini aşmanın sonuçlarını hayal etmek zor.

Microsoft tarafından tanımlanan Aşil güvenlik açığı, Erişim Kontrol Listeleri (EKL’ler) indirilen bir dosyaya son derece kısıtlayıcı izinler eklemek (yani, “herkes yazma, yazma, yazma, yazma, chown”), böylece Safari’nin genişletilmiş karantina özniteliğini ayarlamasını engeller.

Varsayımsal bir saldırı senaryosunda, bir saldırgan, hileli bir uygulama oluşturma ve onu bir sunucuda barındırma tekniğini benimseyebilir ve bu, daha sonra sosyal mühendislik, kötü amaçlı reklamlar veya bir su birikintisi yoluyla olası bir hedefe iletilebilir.

Yöntem aynı zamanda Apple’ın yeni tanıttığı Kilitleme Modu macOS Ventura’da (sıfır tıklamayla açıktan yararlanmaya karşı koymaya yönelik isteğe bağlı kısıtlayıcı bir ayar) kullanıcıların tehditleri azaltmak için en son güncellemeleri uygulamasını gerektirir.

Bar Or, “Sahte uygulamalar, macOS’taki en iyi giriş vektörlerinden biri olmaya devam ediyor, bu da Gatekeeper baypas tekniklerinin çekici ve hatta düşmanların saldırılarda avantaj sağlaması için gerekli bir yetenek olduğunu gösteriyor” dedi.



siber-2

Potterhead’ler için Zor Harry Potter Sınavı – TECHBOOK
2023’ün en iyi yeni roguelike oyunu Steam Kış İndiriminde %35 indirimli
Özel AMD Radeon RX 7900 GPU’lar lansman sırasında ortaya çıkabilir
NASA’nın evren haritasını çıkaran SPHEREx uzay aracı şekilleniyor
Chelyabinsk Asteroid Çarpmasının 440 Kilotonluk Patlamasından 10 Yıl Sonra Gezegen Savunmasının Geleceği Konusunda Uzmanlar
ETİKETLENDİ:#microsoftAçığıağ güvenliğiAppleAtlamaAyrıntılarıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGatekeepergüvenlikhack haberlerihacker haberlerimacosNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsistemlerindeveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu ev tipi Pilates karın kası antrenmanı, 30 dakikadan kısa sürede tüm çekirdeğinizi geliştirir
Sonraki Makale Daha Önce Örtülü Yeni Doğan Yıldızları Ortaya Çıkardı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
Aave ve Solana Fiyat Artışında Lider, Bitcoin 60 Bin Dolar Etrafında Dengelendi
Finans
Trump Yönetimi, Anthropic’in Mythos Modeline Erişimi Artırdı!
Genel
Anthropic’in Mythos 5’i Geri Döndü
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?