Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yakınlaştırma güvenlik açığı, saldırganlara macOS’a kök erişimi sağlayabilir: Rapor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yakınlaştırma güvenlik açığı, saldırganlara macOS’a kök erişimi sağlayabilir: Rapor

Liste

Yakınlaştırma güvenlik açığı, saldırganlara macOS’a kök erişimi sağlayabilir: Rapor

teknomers
Son güncelleme: 13 Ağustos 2022 18:21
teknomers
Paylaş
Paylaş


Yakınlaştırma güvenlik açığı, saldırganlara macOS'a kök erişimi sağlayabilir: Rapor

Bir güvenlik araştırmacısı, bir saldırganın Mac os işletim sistemi versiyonu yakınlaştır tüm işletim sistemi üzerinden erişim elde etmek için.

The Verge’e göre, istismarın ayrıntıları bir sunumda yayınlandı. Mac güvenlik uzmanı Patrick Wardle, bu hafta Las Vegas’taki Def Con hack konferansında.

Zoom, ilgili hataların bir kısmını zaten düzeltti, ancak araştırmacı, şu anda sistemleri hala etkileyen yamalanmamış bir güvenlik açığı da sundu.

Bu istismar, ana Zoom uygulamasını bir bilgisayardan yüklemek veya kaldırmak için özel kullanıcı izinleriyle çalışması gereken Zoom uygulamasının yükleyicisini hedefleyerek çalışır.

Yükleyici, uygulamayı sisteme ilk eklerken bir kullanıcının parolasını girmesini gerektirse de, Wardle bir otomatik güncelleme işlevinin daha sonra süper kullanıcı ayrıcalıklarıyla arka planda sürekli olarak çalıştığını buldu.

Zoom bir güncelleme yayınladığında, güncelleyici işlevi, Zoom tarafından kriptografik olarak imzalandığını kontrol ettikten sonra yeni paketi yükler.

Ancak, kontrol yönteminin uygulanma biçimindeki bir hata, güncelleyiciye Zoom’un imzalama sertifikasıyla aynı ada sahip herhangi bir dosya verilmesinin testi geçmek için yeterli olacağı anlamına geliyordu – böylece bir saldırgan herhangi bir kötü amaçlı programın yerini alabilir ve güncelleyici tarafından çalıştırılmasını sağlayabilir. Raporda, yüksek ayrıcalıkla, dedi.

Sonuç, bir saldırganın hedef sisteme ilk erişim elde ettiğini varsayan ve daha sonra daha yüksek bir erişim düzeyi elde etmek için bir istismar kullanan bir ayrıcalık yükseltme saldırısıdır.

Bu durumda, saldırgan kısıtlı bir kullanıcı hesabıyla başlar, ancak “süper kullanıcı” veya “kök” olarak bilinen en güçlü kullanıcı türüne yükselir ve bu kullanıcının makinedeki herhangi bir dosyayı eklemesine, kaldırmasına veya değiştirmesine izin verir.

FacebookheyecanLinkedin




genel-9

David Mamet, Filmlerin ‘Gerçek Zamanlı’ Diyaloğa Neden İhtiyaç Duymadığına İnandığını Tartışıyor
LinkedIn Kurucusu, Elon Musk’un Kendisini Jeffrey Epstein’a Bağlamasının Ardından Güvenlik Görevlisi Tuttuğunu Söyledi
Hogwarts Legacy PC Sistem Gereksinimleri Yayınlanmadan Önce Açıklandı
The Game Awards 2024 Adayları Açıklandı, Astro Bot ve Final Fantasy VII Rebirth 7 Adaylıkla Lider Oldu
Garmin Instinct 2x Güneş: Nadiren ucuz sporcular için en iyi akıllı saat!
ETİKETLENDİ:Açığıbilgisayar korsanlarıerişimigüvenlikKökkök erişimiMacMac os işletim sistemimacOSaRaporsağlayabilirSaldırganlaraYakınlaştırma
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artık Google hesabınıza giriş yapmanın yepyeni bir yolu var
Sonraki Makale Google, Amazon, Roku’yu bir kenara bırakın: TiVo akıllı TV’lere geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?