Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft macOS Uygulamalarındaki Yeni Kusurlar, Bilgisayar Korsanlarının Sınırsız Erişime Sahip Olmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft macOS Uygulamalarındaki Yeni Kusurlar, Bilgisayar Korsanlarının Sınırsız Erişime Sahip Olmasına İzin Verebilir

GenelSiber Güvenlik

Microsoft macOS Uygulamalarındaki Yeni Kusurlar, Bilgisayar Korsanlarının Sınırsız Erişime Sahip Olmasına İzin Verebilir

teknomers
Son güncelleme: 3 Eylül 2024 08:19
teknomers
Paylaş
Paylaş


Microsoft’un macOS uygulamalarında, saldırganların işletim sisteminin Şeffaflık, Onay ve Kontrol (TCC) çerçevesi etrafında dönen izin tabanlı modelini atlatarak daha yüksek ayrıcalıklar elde etmek veya hassas verilere erişmek için kullanabileceği sekiz güvenlik açığı keşfedildi.

“Başarılı olursa, saldırgan etkilenen Microsoft uygulamalarına daha önce verilmiş olan tüm ayrıcalıkları elde edebilir,” Cisco Talos söz konusu“Örneğin saldırgan, kullanıcının farkına varmadan kullanıcı hesabından e-posta gönderebilir, ses klipleri kaydedebilir, fotoğraf çekebilir veya kullanıcıyla herhangi bir etkileşime girmeden video kaydedebilir.”

Eksiklikler Outlook, Teams, Word, Excel, PowerPoint ve OneNote gibi çeşitli uygulamaları kapsıyor.

Siber güvenlik şirketi, kötü amaçlı kütüphanelerin bu uygulamalara enjekte edilebileceğini ve bunların haklarını ve kullanıcı tarafından verilen izinleri ele geçirebileceğini, ardından bunların her bir uygulamaya verilen erişime bağlı olarak hassas bilgileri çıkarmak için silah olarak kullanılabileceğini söyledi.

TCC, Apple tarafından macOS’ta hassas kullanıcı verilerine erişimi yönetmek için geliştirilen bir çerçevedir ve kullanıcılara, makineye yüklenen farklı uygulamaların verilerine nasıl eriştiği ve bunları nasıl kullandığı konusunda daha fazla şeffaflık sağlar.

Bu, tercihlerin sistem genelinde tutarlı bir şekilde uygulanmasını sağlamak amacıyla, kullanıcının her uygulamaya verdiği izinleri kaydeden şifreli bir veritabanı biçiminde tutulur.

“TCC, macOS ve iOS’taki uygulama deneme alanı özelliğiyle birlikte çalışır,” diyor Huntress notlar TCC için yaptığı açıklamada. “Sandboxing, bir uygulamanın sisteme ve diğer uygulamalara erişimini kısıtlayarak ekstra bir güvenlik katmanı ekler. TCC, uygulamaların yalnızca açık kullanıcı onayı aldıkları verilere erişebilmelerini sağlar.”

Sandbox, aynı zamanda saldırganların bir makineye erişimi olan ve meşru işlemlere kötü amaçlı kod yerleştirmesine ve korunan verilere erişmesine olanak tanıyan kod enjeksiyonuna karşı koruma sağlayan bir karşı önlemdir.

Talos araştırmacısı Francesco Benvenuto, “macOS bağlamında Dylib Hijacking olarak da bilinen kütüphane enjeksiyonu, kodun bir uygulamanın çalışan sürecine eklendiği bir tekniktir” dedi. “macOS, bu tehdide aşağıdaki gibi özelliklerle karşı koyar: sertleştirilmiş çalışma zamanı“Bu, bir saldırganın başka bir uygulamanın süreci aracılığıyla keyfi kod yürütme olasılığını azaltır.”

“Ancak bir saldırgan, çalışan bir uygulamanın işlem alanına bir kütüphane enjekte etmeyi başarırsa, bu kütüphane, işleme daha önce verilmiş tüm izinleri kullanabilir ve etkin bir şekilde uygulamanın kendisi adına çalışabilir.”

Ancak bu tür saldırıların, tehdit aktörünün tehlikeye atılan bilgisayara belirli bir düzeyde erişime sahip olmasını gerektirdiğini ve bu erişimin daha ayrıcalıklı bir uygulama açmak ve kötü amaçlı bir kütüphane enjekte etmek için kötüye kullanılabileceğini belirtmekte fayda var; bu da esasen istismar edilen uygulama ile ilişkili izinleri onlara verir.

Başka bir deyişle, güvenilir bir uygulamaya bir saldırgan tarafından sızılması durumunda, bu uygulama izinlerini kötüye kullanmak ve kullanıcıların izni veya bilgisi olmadan hassas bilgilere haksız erişim sağlamak için kullanılabilir.

Bu tür bir ihlal, bir uygulamanın saldırganın potansiyel olarak manipüle edebileceği konumlardan kitaplıkları yüklemesi ve kitaplık doğrulamasını riskli bir hak (yani, doğru olarak ayarlama) yoluyla devre dışı bırakması durumunda meydana gelebilir; aksi takdirde kitaplıkların yüklenmesi, uygulamanın geliştiricisi veya Apple tarafından imzalananlarla sınırlı olur.

“macOS, uygulamaların izinlerini kendi kendine denetlemesine güvenir,” diye belirtti Benvenuto. “Bu sorumlulukta bir başarısızlık, uygulamaların yetkisiz eylemler için yanlışlıkla vekil olarak hareket etmesi, TCC’yi atlatması ve sistemin güvenlik modelini tehlikeye atmasıyla tüm izin modelinin ihlaline yol açar.”

Microsoft ise tanımlanan sorunları “düşük riskli” olarak değerlendiriyor ve uygulamaların eklentileri desteklemek için imzasız kitaplıkları yüklemesi gerektiğini düşünüyor. Ancak şirket, OneNote ve Teams uygulamalarındaki sorunu gidermek için harekete geçti.

Benvenuto, “Güvenlik açığı bulunan uygulamalar, saldırganların uygulamanın tüm yetkilerini istismar etmesine ve herhangi bir kullanıcı uyarısı olmadan uygulamaya daha önce verilmiş tüm izinleri yeniden kullanmasına olanak sağlıyor ve saldırgan için bir izin aracısı görevi görüyor” dedi.

“Bu eklentilerin macOS’un mevcut çerçevesi içinde güvenli bir şekilde nasıl işleneceğini belirsiz olduğunu da belirtmek önemlidir. Üçüncü taraf eklentilerinin noter tasdiki bir seçenektir, ancak karmaşık bir seçenektir ve Microsoft veya Apple’ın güvenliklerini doğruladıktan sonra üçüncü taraf modüllerini imzalamasını gerektirir.”



siber-2

Kötü ses yalıtımı ve rahatsız oturma, ancak 9 l/100 km’lik düşük tüketim ve mükemmel yol tutuşu. “Direksiyonun Arkasında” Rus Sollers ST6 kamyonetini test etti
Tamamen yeni Mazda CX-5 2026 zaten halka açık yollarda: Crossover çok bağlantılı bir süspansiyon almayacak
AI, geliştiricileri kaldıracak mı yoksa onları AI yöneticilerine mi dönüştürecek?
Yandex, “Neuro ile Arama”yı başlattı. Farklı kaynaklardan gelen bilgileri birleştirecek ve karmaşık sorulara bile tek bir cevap verecek
Apple’ın bir ChatGPT rakibi üzerinde çalıştığı bildiriliyor – ancak bunu yakın zamanda görmeyeceksiniz
ETİKETLENDİ:#microsoftağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğierişimefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİzinKorsanlarınınkusurlarmacosnasıl hacklenirolmasınasahipsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsınırsızuygulamalarındakiVerebilirveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Evde hastane’ girişimi Doccla, Avrupa’ya açılmak için 46 milyon dolar topladı
Sonraki Makale Leaker, Wi-Fi 6E ve Hızlı Ters Kablosuz Şarj Özelliğine Sahip Olması Planlanan Yakında Gelecek Galaxy S24 FE’nin Boyutları ve Boyutları Hakkında Ayrıntıları Paylaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel’in yeni Raptor Lake Next’i 20 çekirdekle gelecek, 10 çekirdekli özel model de var
Donanım
Tomb Raider’ın Yeni Serisi, Oyun Deneyimini Derinleştiriyor
Oyun
Kritik: FBI, 1 Milyon URL ile Güçlü AI Phishing Hizmetini Çökertti
Siber Güvenlik
Sonos Play: Masa ve Mutfak İçin Tercihim Oldu
Genel
Amazon’un veri merkezleri, ABD’nin sulama suyunun %0.075’ini tüketiyor.
Donanım
Çizgi Roman Dünyasına Renk Katacak Yeni Oyun İle Tanışın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?