Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple macOS Sistemlerinde Microsoft Ayrıntıları Gatekeeper Güvenlik Açığı Atlama
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple macOS Sistemlerinde Microsoft Ayrıntıları Gatekeeper Güvenlik Açığı Atlama

GenelSiber Güvenlik

Apple macOS Sistemlerinde Microsoft Ayrıntıları Gatekeeper Güvenlik Açığı Atlama

teknomers
Son güncelleme: 25 Aralık 2022 11:54
teknomers
Paylaş
Paylaş


20 Aralık 2022Ravie LakshmananUç Nokta Güvenliği / Güvenlik Açığı

Microsoft, kötü amaçlı uygulamaların yürütülmesini önlemek için uygulanan güvenlik korumalarını aşmak için bir saldırgan tarafından istismar edilebilecek Apple macOS’ta artık yamalanmış bir güvenlik açığının ayrıntılarını açıkladı.

Eksiklik, dublaj Aşil (CVE-2022-42821CVSS puanı: 5.5), iPhone üreticisi tarafından şu adreste ele alındı: macOS Ventura 13, Monterey 12.6.2ve Büyük Sur 11.7.2bunu Gatekeeper kontrollerini atlatmak için bir uygulama tarafından silah haline getirilebilecek bir mantık sorunu olarak tanımlıyor.

Microsoft 365 Defender Araştırma Ekibinden Jonathan Bar Or, “Bunun gibi ağ geçidi bekçisi atlamaları, kötü amaçlı yazılımlar ve diğer tehditler tarafından ilk erişim için bir vektör olarak kullanılabilir ve macOS’ta kötü amaçlı kampanyaların ve saldırıların başarı oranını artırmaya yardımcı olabilir.” söz konusu.

Gatekeeper, işletim sisteminde yalnızca güvenilir uygulamaların çalışmasını sağlamak için tasarlanmış bir güvenlik mekanizmasıdır. Bu zorunlu İnternetten indirilen dosyalara atanan “com.apple.quarantine” adlı genişletilmiş bir öznitelik aracılığıyla. Windows’taki Web İşareti (MotW) bayrağına benzer.

Bu nedenle, şüphelenmeyen bir kullanıcı, meşru bir yazılımın kimliğine bürünen potansiyel olarak zararlı bir uygulamayı indirdiğinde, Gatekeeper özelliği, Apple tarafından geçerli bir şekilde imzalanmadığı ve noter tarafından tasdik edilmediği için uygulamanın çalıştırılmasını engeller.

Bir uygulamanın Apple tarafından onaylandığı durumlarda bile, kullanıcılara açık onaylarını almak için ilk kez başlatıldığında bir istem görüntülenir.

Gatekeeper’ın macOS’ta oynadığı önemli rol göz önüne alındığında, tehdit aktörlerinin makinelere kötü amaçlı yazılım yerleştirmesine etkili bir şekilde izin verebilecek güvenlik bariyerini aşmanın sonuçlarını hayal etmek zor.

Microsoft tarafından tanımlanan Aşil güvenlik açığı, Erişim Kontrol Listeleri (EKL’ler) indirilen bir dosyaya son derece kısıtlayıcı izinler eklemek (yani, “herkes yazma, yazma, yazma, yazma, chown”), böylece Safari’nin genişletilmiş karantina özniteliğini ayarlamasını engeller.

Varsayımsal bir saldırı senaryosunda, bir saldırgan, hileli bir uygulama oluşturma ve onu bir sunucuda barındırma tekniğini benimseyebilir ve bu, daha sonra sosyal mühendislik, kötü amaçlı reklamlar veya bir su birikintisi yoluyla olası bir hedefe iletilebilir.

Yöntem aynı zamanda Apple’ın yeni tanıttığı Kilitleme Modu macOS Ventura’da (sıfır tıklamayla açıktan yararlanmaya karşı koymaya yönelik isteğe bağlı kısıtlayıcı bir ayar) kullanıcıların tehditleri azaltmak için en son güncellemeleri uygulamasını gerektirir.

Bar Or, “Sahte uygulamalar, macOS’taki en iyi giriş vektörlerinden biri olmaya devam ediyor, bu da Gatekeeper baypas tekniklerinin çekici ve hatta düşmanların saldırılarda avantaj sağlaması için gerekli bir yetenek olduğunu gösteriyor” dedi.



siber-2

Bir Elden Ring Nightreign Beta Invite almadıysanız, 500 $ karşılığında bir tane satın alabilirsiniz
Teamfight Tactics 12.8 Yama Notları: Sendika Yükseliyor, Mutant Düşüyor
Oyun Ödülleri 2022, “daha az büyük oyun” ile kesintiye uğradı
Stalker 2 Limited Edition Ön Siparişleri Amazon’da Yeniden Stok Edildi
AvtoVAZ, üretime yeniden başladıktan sonra rekor sayıda Lada Largus üretti
ETİKETLENDİ:#microsoftAçığıağ güvenliğiAppleAtlamaAyrıntılarıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGatekeepergüvenlikhack haberlerihacker haberlerimacosNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsistemlerindeveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu ev tipi Pilates karın kası antrenmanı, 30 dakikadan kısa sürede tüm çekirdeğinizi geliştirir
Sonraki Makale Daha Önce Örtülü Yeni Doğan Yıldızları Ortaya Çıkardı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?