Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: macOS ‘Powerdir’ Kusuru Saldırganların Kullanıcı Verilerine Erişim Sağlamasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » macOS ‘Powerdir’ Kusuru Saldırganların Kullanıcı Verilerine Erişim Sağlamasına İzin Verebilir

GenelSiber Güvenlik

macOS ‘Powerdir’ Kusuru Saldırganların Kullanıcı Verilerine Erişim Sağlamasına İzin Verebilir

teknomers
Son güncelleme: 11 Ocak 2022 14:10
teknomers
Paylaş
Paylaş

Microsoft bugün, Apple’ın macOS’unda, bir saldırganın işletim sistemindeki Şeffaflık, İzin ve Denetim (TCC) teknolojisini atlayarak korunan kullanıcı verilerine yetkisiz erişim elde etmesine olanak verebilecek bir güvenlik açığını açıkladı.

Microsoft Güvenlik Açığı Araştırması (MSVR) ekibi, keşfini 15 Temmuz 2021’de Apple’ın ürün güvenlik ekibine bildirdi. Apple, “Powerdir” olarak adlandırılan CVE-2021-30970’i ele aldı. güvenlik güncellemelerinin kullanıma sunulması 13 Aralık’ta yayınlandı.

TCC, 2012’de macOS Mountain Lion’da tanıtılan bir Apple alt sistemidir. Teknoloji, kullanıcıların cihazlarının uygulamalarının gizlilik ayarlarını yapılandırmalarına yardımcı olmak için tasarlandı – örneğin, kameraya veya mikrofona veya takvimlerine veya iCloud hesaplarına erişim. TCC’yi güvence altına almak için Apple, yetkisiz kod yürütülmesini önleyen bir özellik oluşturdu ve TCC erişimini yalnızca tam disk erişimine sahip uygulamalarla sınırlayan bir politika uyguladı.

Microsoft’un bulduğu güvenlik açığı, rakiplerin bu özellik etrafında çalışmasına ve bir macOS cihazına saldırı başlatmasına olanak tanır.

Bir uygulama, korunan kullanıcı verilerine erişim istediğinde, iki eylemden biri gerçekleşebilir: Uygulama ve istek türünün TCC veritabanlarında bir kaydı varsa, veritabanı girişindeki bir bayrak, isteğe kullanıcı etkileşimi olmadan izin verilip verilmeyeceğini belirtir. . Kayıtları yoksa, kullanıcıdan erişim izni vermesi veya reddetmesi istenir.

Microsoft 365 Defender Araştırma Ekibi ile Jonathan Bar Or, araştırmacıların bir hedefin giriş dizinini programlı olarak değiştirmenin ve uygulama isteklerinin onay geçmişini depolayan sahte bir TCC veritabanı yerleştirmenin mümkün olduğunu öğrendiğini yazdı. Blog yazısı bulgular üzerine. Yama uygulanmamış bir sistemde istismar edilirse, bu kusur bir saldırganın potansiyel olarak kurbanın korunan kişisel verilerine dayanarak bir saldırı gerçekleştirmesine izin verebilir, dedi.

“Örneğin, saldırgan cihazda yüklü bir uygulamayı ele geçirebilir veya kendi kötü amaçlı uygulamasını yükleyebilir ve özel konuşmaları kaydetmek veya kullanıcının ekranında görüntülenen hassas bilgilerin ekran görüntülerini almak için mikrofona erişebilir” dedi.

Diğer Apple Hataları Hile TCC
Bu, Apple’ın son yıllarda yamaladığı bir dizi TCC güvenlik açığının en sonuncusu. Geçen yıl Apple, saldırganların XCSSET kötü amaçlı yazılımını teslim etmek için TCC korumalarını atlamasına izin veren bir kusur olan CVE-2021-30713’ü yamaladı. Bir makinedeyken, XCSSET izinlere ihtiyaç duymadan kullanıcının masaüstünün ekran görüntüsünü almak için bypass’ı kullandı. Jamf araştırmacılarına göre hatayı kim keşfetti.

Önceki yıl, TCC baypası ile ilgili bildirilen diğer güvenlik açıkları dahil edildi CVE-2020-9771 ve CVE-2020-9934. Apple’ın ikincisi için yaptığı düzeltme Microsoft’un dikkatini çekti ve ekibin analizinde bir saldırganın herhangi bir uygulamadaki ayarları değiştirmek için kullanabileceği bir istismar keşfettiler. Bulgularını Apple’a açıkladıktan sonra, benzer bir baypas sunuldu Black Hat ABD konuşmasında. Ancak, Apple benzer güvenlik açığını düzelttikten sonra Microsoft’un açıklarından yararlanmaya devam etti.

MacOS Monterey’in Ekim ayında piyasaya sürülmesinden sonra araştırmacılar, kavram kanıtlamalarında (PoC) değişiklik yapmak zorunda kaldılar. dsimport araç çalışır ve ilk PoC istismarını etkisiz hale getirir.

“Bu, macOS veya diğer işletim sistemleri ve uygulamaları her sürümde daha sağlam hale gelse bile, Apple gibi yazılım satıcılarının, güvenlik araştırmacılarının ve daha geniş güvenlik topluluğunun, saldırganların yararlanabilmesi için güvenlik açıklarını belirlemek ve düzeltmek için sürekli olarak birlikte çalışması gerektiğini gösteriyor. onları,” Veya yazdı.



siber-1

Sonunda Discord’u PS5’inize bağlayabilirsiniz – ancak bu oldukça ezici
Büyük Teknoloji Şirketleri Beyaz Saray’da Veri Merkezi Taahhüdü İmzaladı mı?
Eğlenceli gerçek: Rus Soyuz uzay aracı, Batılı bir uzay yatırım forumunun reklamında yer aldı
SpaceX, Uçuş 7’den Önce Teksas’ta Parlak Yeni Yıldız Gemisi Bölümünü Gönderdi
Internet Explorer’ın sonu Japonya’yı alt üst etti
ETİKETLENDİ:ErişimİzinKullanıcıkusurumacosPowerdirSağlamasınaSaldırganlarınVerebilirverilerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngiltere operatörleri Virgin Mobile ve O2, roaming ücretlerini yeniden getirmeyecek
Sonraki Makale Europol, Özel Vatandaş Verilerinin Toplanmasını Temizleme Emri Verdi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?