Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zoom yükleyicisi için macOS yükleyici, bilgisayar korsanlarının cihazınızı ele geçirmesine izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zoom yükleyicisi için macOS yükleyici, bilgisayar korsanlarının cihazınızı ele geçirmesine izin verebilir

Genelİşletim Sistemleri

Zoom yükleyicisi için macOS yükleyici, bilgisayar korsanlarının cihazınızı ele geçirmesine izin verebilir

teknomers
Son güncelleme: 15 Ağustos 2022 16:40
teknomers
Paylaş
Paylaş

Zoom, bilgisayar korsanlarının video konferans yazılımı çalıştıran bir macOS cihazını ele geçirmesine izin verebilecek ciddi bir güvenlik açığını yamaladı.

Hareket, Mac güvenlik uzmanı Patrick Wardle’ın bir tehdit aktörünün macOS’un yazılım yamalarını işleme biçimini nasıl kötüye kullanarak bir ayrıcalık artışını tetikleyebileceğini ve esas olarak cihazı ele geçirebileceğini göstermesinin ardından geldi.

Başlangıçta, güvenlik açığının birden fazla kusurdan yararlandığını ve şirketin çoğunu ele aldığını söyledi. Bununla birlikte, bir tanesi kaldı ve bu, sorunu tamamen azaltmak için daha sonraki bir tarihte yamalandı.

Güncelleyiciyi kandırmak

Sorun, macOS’un güncellemeleri işleme biçiminde yatmaktadır. Bir kullanıcı, uç noktada bir uygulamayı veya programı ilk kez yüklemeye çalıştığında, genellikle bir parola göndererek verilen özel kullanıcı izinleriyle çalışması gerekir. Bundan sonra, otomatik güncellemeler, süper kullanıcı ayrıcalıklarıyla süresiz olarak çalışır.

Zoom’un durumunda, güncelleyici önce şirketin yeni paketi kriptografik olarak imzalayıp imzalamadığını kontrol edecek ve öyleyse güncellemeye devam edecek. Ancak güncelleyici, Zoom’un imzalama sertifikasıyla aynı ada sahip herhangi bir dosya alırsa, onu çalıştırır. Başka bir deyişle, bir saldırgan, üçüncü bir tarafa cihaza tam erişim vermek anlamına gelse bile, güncelleyici aracılığıyla herhangi bir kötü amaçlı yazılıma sızabilir.

Kusur daha sonra CVE-2022-28756 olarak tanımlandı ve şu anda indirilebilen macOS için Zoom 5.11.5 sürümünde düzeltildi.

Wardle ilk başta kusuru düzeltmenin nispeten kolay olduğunu belirtse de, Zoom’un sorunu çözme hızına kendisi bile şaşırdı: “(inanılmaz) hızlı düzeltme için Mahalos’tan Zoom’a!” Wardle daha sonra tweet attı. “Yamayı tersine çevirdiğimizde, Zoom yükleyicisinin artık .pkg güncellemesinin izinlerini güncellemek için lchown’ı çağırdığını ve böylece kötü niyetli yıkımı önlediğini görüyoruz.”

Aracılığıyla: Sınır (yeni sekmede açılır)



işletim-sistemi-1

Ben ve Uzaylı MuuMuu TV Animesini Aldı
2026 Anma Günü Yatak İndirimleri: Helix ve Saatva’daki Fırsatlar
Jujutsu Kaisen 0 21 Eylül’de Crunchyroll’a Geliyor

“Cloudflare Çöküşü: İnternetin Büyük Sorunu Nedir?”

Hindistan’ın neden daha fazla sosyal medya hesap verebilirliği getirmek için yeni yasalara ihtiyacı var?
ETİKETLENDİ:BilgisayarCihazınızıelegeçirmesineiçinİzinKorsanlarınınmacosVerebiliryükleyiciyükleyicisiZoom
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BİGG Uygulayıcı Kuruluş Çağrı Metni Değişikliği
Sonraki Makale Microsoft, Xbox One Satışlarının PS4’ün Yarısından Daha Az Olduğunu Doğruladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?