Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu ciddi macOS güvenlik açığı, saldırganların tüm özel verilerinize erişmesine izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu ciddi macOS güvenlik açığı, saldırganların tüm özel verilerinize erişmesine izin verebilir

Genelİşletim Sistemleri

Bu ciddi macOS güvenlik açığı, saldırganların tüm özel verilerinize erişmesine izin verebilir

teknomers
Son güncelleme: 11 Ocak 2022 14:49
teknomers
Paylaş
Paylaş

Ekim 2021’de Shrootless güvenlik açığını keşfetmesinin ardından Microsoft, bir kullanıcının verilerine yetkisiz erişim sağlamak için istismar edilebileceğini söylediği yeni bir macOS güvenlik açığını ortaya çıkardı.

olarak izlendi CVE-2021-30970Microsoft 365 Defender Araştırma Ekibi tarafından bulunan yeni “powerdir” kusuru, bir saldırganın Apple’ın masaüstü işletim sistemindeki Şeffaflık, Onay ve Kontrol (TCC) teknolojisini atlamasına izin verebilir, şirket bir blog gönderisinde yazdı.

İlk olarak 2012’de macOS Mountain Lion’da tanıtılan TCC, Mac kullanıcılarının, bir kullanıcının takvimine veya iCloud hesabına ek olarak hangilerinin bir cihazın kamerasına, mikrofonuna veya konumuna erişimi olduğu gibi uygulamalarının gizlilik ayarlarını yapılandırmasına yardımcı olmak için oluşturuldu.

TCC’yi korumak için Apple, yetkisiz kod yürütülmesini önleyen bir özellik sundu ve TCC’ye erişimi yalnızca tam disk erişimine sahip uygulamalarla kısıtlayan bir politika uyguladı. Aslında macOS’ta başlık altında iki tür TCC veritabanı vardır ve kullanıcıya özel veritabanı, yalnızca belirli bir kullanıcı profili için geçerli olan izin türlerini depolarken, sistem genelindeki veritabanı, sistem düzeyinde geçerli olan ve erişilebilen depolanmış izin türlerini içerir. kök veya tam disk erişimi olan kullanıcılar tarafından.

Powerdir güvenlik açığı

Konuyla ilgili soruşturması sırasında Microsoft 365 Defender Araştırma Ekibi, hedef kullanıcının giriş dizinini programlı olarak değiştirmenin ve uygulama isteklerinin izin geçmişini depolayabilen sahte bir TCC veritabanı yerleştirmenin mümkün olduğunu keşfetti.

Powerdir güvenlik açığı yama uygulanmamış sistemlerde kullanılırsa, kötü niyetli bir aktörün, kullanıcının korunan kişisel verilerine dayalı olarak bir saldırı düzenlemesine olanak verebilir. Örneğin, bir saldırgan, bir cihazda yüklü bir uygulamayı ele geçirebilir veya hatta kendi kötü amaçlı uygulamasını yükleyebilir ve özel görüşmeleri kaydetmek veya bir kullanıcının ekranında görüntülenen hassas bilgilerin ekran görüntülerini almak için bir MacBook’taki mikrofona erişebilir.

Bu, keşfedilen ve ardından yamalanan ilk TCC güvenlik açığı değil. Ancak, Microsoft’un powerdir ile karşılaştığı en son düzeltmelerden birini inceleyerek oldu. Şirketin araştırma ekibi, ilk sürüm artık macOS’un (Monterey) en son sürümünde çalışmadığı için kavram kanıtı (POC) açığını güncellemek zorunda kaldı.

Powerdir güvenlik açığını keşfettikten sonra Microsoft, Eşgüdümlü Güvenlik Açığı Açıklaması (CVD) aracılığıyla bulgularını Apple ile paylaştı ve Apple, bir güvenlik açığının parçası olarak bir düzeltme yayınladı. bir dizi güvenlik güncellemesi geçen yılın Aralık ayında yayınlandı. Olası saldırılara kurban gitmemek için macOS kullanıcıları en son güvenlik güncellemelerini en kısa sürede indirip uygulamalıdır.



işletim-sistemi-1

Bağımlılık Karışıklığı Saldırılarını Savuşturmak için Yazılım Tedarik Zinciri Stratejileri
Helldivers 2 yaması 1.000.10 çökmeleri, bilgisayardaki siyah ekranları ve daha fazlasını düzeltir

TikTok, Dijital İyi Hali Artıracak Yeniliklerle Karşınızda!

Eski usul bir D&D zindan paletli demosu, Steam’de büyük bir hit oldu
Destiny 2, Revenant Act 3’te Yeni Efsanevi Silahlar ve Artırılmış Sınırlar Getiriyor
ETİKETLENDİ:AçığıciddiErişmesinegüvenlikİzinmacosÖzelSaldırganlarınTümVerebilirverilerinize
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Vodafone Idea’nın Yüzde 36 Hisse ile Devletin En Büyük Hissedarı Olmak İçin Hisse Senedi Dönüşümüne Borçluluğu
Sonraki Makale Müstehcen ayrıntılı tarama, Rembrandt’ın Night Watch başyapıtına çevrimiçi olarak bakmanıza olanak tanır
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?