Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Araştırmacıları, Saldırganların Kullanıcı Verilerini Elde Etmesine İzin Verebilecek macOS Güvenlik Açığını Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Araştırmacıları, Saldırganların Kullanıcı Verilerini Elde Etmesine İzin Verebilecek macOS Güvenlik Açığını Açıkladı

Liste

Microsoft Araştırmacıları, Saldırganların Kullanıcı Verilerini Elde Etmesine İzin Verebilecek macOS Güvenlik Açığını Açıkladı

teknomers
Son güncelleme: 13 Ocak 2022 19:07
teknomers
Paylaş
Paylaş


Microsoft, macOS’ta bulunan ve bir saldırganın yerleşik teknoloji denetimlerini atlamasına ve kullanıcıların korunan verilerine erişmesine olanak verebilecek bir güvenlik açığını ayrıntılı olarak açıkladı. “Powerdir” olarak adlandırılan sorun, 2012’den beri kullanıcıların uygulamalarının gizlilik ayarlarını yapılandırmasına yardımcı olmak için kullanılabilen Şeffaflık, İzin ve Kontrol (TCC) adlı sistemi etkiliyor. Saldırganların bir Mac bilgisayarda yüklü olan mevcut bir uygulamayı ele geçirmesine veya kendi uygulamalarını yüklemesine ve kullanıcı verilerini elde etmek için mikrofon ve kamera dahil donanıma erişmeye başlamasına izin verebilir.

Olarak detaylı bir blog gönderisinde, kullanıcıların hassas verilerini hedeflemek için TCC atlanarak macOS güvenlik açığından yararlanılabilir. Apple, özellikle geçen ay yayınlanan macOS Monterey 12.1 güncellemesindeki kusuru düzeltti. Ayrıca sabit eski donanımlar için macOS Big Sur 11.6.2 sürümü aracılığıyla. Ancak, daha eski bir macOS sürümünü kullanan cihazlar hala savunmasızdır.

Apple, kullanıcıların cihazın kamerasına, mikrofonuna ve konumuna erişim gibi gizlilik ayarlarının yanı sıra takvim ve iCloud hesabı da dahil olmak üzere servisleri yapılandırmasına yardımcı olmak için TCC’yi kullanıyor. teknoloji erişim için uygun içinden Güvenlik bölüm Sistem Tercihleri.

TCC’nin yanı sıra Apple, sistemlerin yetkisiz kod yürütülmesini önlemeyi amaçlayan bir özellik kullanır ve TCC’ye erişimi yalnızca tam disk erişimine sahip uygulamalarla kısıtlayan bir politika uygular. Microsoft güvenlik araştırmacısı Jonathan Bar Or blog yazısında, bir saldırganın hedef kullanıcının ana dizinini değiştirebileceğini ve uygulama isteklerinin onay geçmişini elde etmek için sahte bir TCC veritabanı yerleştirebileceğini söyledi.

Araştırmacı, “Yamalı olmayan sistemlerde bu güvenlik açığından yararlanılırsa, kötü niyetli bir aktörün, kullanıcının korunan kişisel verilerine dayalı bir saldırı düzenlemesine izin verebilir” dedi.

Microsoft’un araştırmacıları ayrıca, herhangi bir uygulamadaki gizlilik ayarlarını değiştirerek güvenlik açığından nasıl yararlanılabileceğini göstermek için bir kavram kanıtı geliştirdi.

Apple’ın sahip olduğu kabul edildi Microsoft ekibi tarafından güvenlik belgesinde gösterilen çabalar. Güvenlik açığı şu şekilde izlenir: CVE-2021-30970.


Ortaklık bağlantıları otomatik olarak oluşturulabilir – ayrıntılar için etik bildirimimize bakın.

CES 2022 merkezimizde Gadgets 360’ta Tüketici Elektroniği Şovundan en son haberleri alın.

.



genel-8

Analist, Apple’ın AR / VR kulaklığının Ocak ayında piyasaya sürülebileceğini tahmin ediyor
Samsung’un bir sonraki büyük dayanıklı telefonu, tanıdık ama modası geçmiş tasarımını ilk kez gösteriyor
Yazılım Kod Tabanlarının %80’i En Az Bir Güvenlik Açığı İçeriyor
Amazon hala güçlü Galaxy Tab S9+’ı tatlı bir indirimle satışa sunuyor
Apple tedarikçisi Unimicron kısmen üretime yeniden başladı
ETİKETLENDİ:#microsoftAçığınıaçıkladıAraştırmacılarıeldeelmaetmesinegüvenlikİzinKullanıcıMac os işletim sistemimacosmacos güvenlik açığı tcc powerdir microsoft araştırmacıları elma düzeltme güncellemesini bildirdi macos güvenlik açığıPowerdirSaldırganlarınVerebilecekVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Venmo, sekiz animasyonlu tasarımla yeni hediye paketleme özelliğini tanıtıyor
Sonraki Makale Google Nest Hub kullanıcıları bir zamanlayıcı ayarlamak için Google Asistan’ı kullanamaz
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Siber Güvenlik
Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?