Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü macOS hatası, bilgisayar korsanlarının güvenlik korumalarını geride bırakmasına izin verebilirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü macOS hatası, bilgisayar korsanlarının güvenlik korumalarını geride bırakmasına izin verebilirdi

Genelİşletim Sistemleri

Kötü macOS hatası, bilgisayar korsanlarının güvenlik korumalarını geride bırakmasına izin verebilirdi

teknomers
Son güncelleme: 7 Ekim 2022 05:05
teknomers
Paylaş
Paylaş

Siber güvenlik araştırmacıları, macOS’te, tehdit aktörlerinin yerel güvenlik çözümlerini tamamen atlamasına ve imzasız ve noter onaylı olmayan bir uygulamayı güvenlik istemleri görüntülemeden yürütmesine olanak tanıyan yeni bir güvenlik açığı keşfetti.

Bir haberin duyurulması Blog yazısı (yeni sekmede açılır)Jamf Threat Labs araştırmacıları, WinRAR ve diğer arşivleme uygulamalarına benzer yerel macOS arşivleme uygulaması olan macOS Arşiv Yardımcı Programındaki kusuru tespit ettiklerini söyledi.

Bu uygulamada bulunan kusuru kötüye kullanmak, tehdit aktörlerinin Gatekeeper’ı ve diğer tüm güvenlik kontrollerini atlatmasına olanak tanır.

Klasörleri karantinaya alma

CVE-2022-32910 olarak izlenen kusuru açıklayan Jamf, macOS’un internetten indirilen arşivden çıkarma dosyalarını nasıl ele aldığına odaklandığını söyledi.

Bir Mac kullanıcısı bir arşiv indirdiğinde, işletim sistemine uzak bir konumdan alındığını ve analiz edilmesi gerektiğini bildiren genişletilmiş bir öznitelik başlığı com.apple.quarantine alacaktır. Ayıklanan her şey aynı karantina özniteliğini de alacaktır. Eh – neredeyse her şey. Bazı durumlarda, Arşiv Yardımcı Programı, karışıklığı önlemek için ek klasörler oluşturur:

“Uygulama paketleri söz konusu olduğunda – Gatekeeper yalnızca uygulama dizininin kendisinde bir karantina özniteliği olup olmadığını önemser ve uygulama paketi içindeki özyinelemeli dosyaları dikkate almaz. Bu nedenle, karantinaya alınmayan klasörümüzün bir uygulama olmasını sağlayarak Gatekeeper’ı atlayabiliriz” diye açıkladı araştırmacılar.

“Belirtildiği gibi, arşivlenmemiş dosyalarımızı içeren klasör adı kullanıcı tarafından kontrol edilir çünkü Archive Utility bu klasörü uzantı olmadan arşiv adına göre oluşturur. Bu nedenle, arşivimize test.app.aar gibi bir ad verebiliriz, böylece arşivden çıkarıldığında test.app adında bir klasör adı olur. Bu uygulamanın içinde, yürütülebilir dosyayı tutan beklenen bir uygulama paketi olacak.”

Kusurdan yararlanılabilmesi için arşiv adının bir .app uzantısı içermesi, arşivlenmekte olan hedef dizinin kökünde en az iki dosya veya klasör olması gerekir, çünkü bu geçici dizinin otomatik olarak yeniden adlandırılmasını tetikler ve yalnızca uygulama içindeki dosya ve klasörler, test.app dizini hariç olmak üzere arşivlenmelidir.

Jamf, Apple’a açıkladıktan sonra şirketin sorunu Temmuz 2022’de yamaladığını, bu nedenle kullanıcıların mümkün olan en kısa sürede güncelleme yapmalarının tavsiye edildiğini söylüyor.



işletim-sistemi-1

Web Semineri: Dijital stratejinizi bir profesyonel gibi yönetmek için izlenecek KPI’lar
Red Dead Redemption, Undead Nightmare ile Bu Ay PC’ye Geliyor; 4K Desteği ve PC Gereksinimleri Ortaya Çıktı
GeForce RTX 50 ve Apple M3 SoC’nin ortak noktası ne olacak? Yeni Nvidia GPU’ları da 3 nm işlem teknolojisine geçecek
İşçi Bayramı Sonos fırsatları — Sonos Ace, Arc soundbar ve daha fazlasında büyük tasarruflar
Küresel TeamCity Sömürüsü SolarWinds Tarzı Kabusa Kapı Açıyor
ETİKETLENDİ:BilgisayarbırakmasınageridegüvenlikHatasıİzinKorsanlarınınkorumalarınıKötümacosVerebilirdi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 44CON’da Bilgi Paylaşımı
Sonraki Makale Twitter, Elon Musk’ın Nix Davasına Yalvarmasını Reddetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?