Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zoom yükleyicisi için macOS yükleyici, bilgisayar korsanlarının cihazınızı ele geçirmesine izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zoom yükleyicisi için macOS yükleyici, bilgisayar korsanlarının cihazınızı ele geçirmesine izin verebilir

Genelİşletim Sistemleri

Zoom yükleyicisi için macOS yükleyici, bilgisayar korsanlarının cihazınızı ele geçirmesine izin verebilir

teknomers
Son güncelleme: 15 Ağustos 2022 16:40
teknomers
Paylaş
Paylaş

Zoom, bilgisayar korsanlarının video konferans yazılımı çalıştıran bir macOS cihazını ele geçirmesine izin verebilecek ciddi bir güvenlik açığını yamaladı.

Hareket, Mac güvenlik uzmanı Patrick Wardle’ın bir tehdit aktörünün macOS’un yazılım yamalarını işleme biçimini nasıl kötüye kullanarak bir ayrıcalık artışını tetikleyebileceğini ve esas olarak cihazı ele geçirebileceğini göstermesinin ardından geldi.

Başlangıçta, güvenlik açığının birden fazla kusurdan yararlandığını ve şirketin çoğunu ele aldığını söyledi. Bununla birlikte, bir tanesi kaldı ve bu, sorunu tamamen azaltmak için daha sonraki bir tarihte yamalandı.

Güncelleyiciyi kandırmak

Sorun, macOS’un güncellemeleri işleme biçiminde yatmaktadır. Bir kullanıcı, uç noktada bir uygulamayı veya programı ilk kez yüklemeye çalıştığında, genellikle bir parola göndererek verilen özel kullanıcı izinleriyle çalışması gerekir. Bundan sonra, otomatik güncellemeler, süper kullanıcı ayrıcalıklarıyla süresiz olarak çalışır.

Zoom’un durumunda, güncelleyici önce şirketin yeni paketi kriptografik olarak imzalayıp imzalamadığını kontrol edecek ve öyleyse güncellemeye devam edecek. Ancak güncelleyici, Zoom’un imzalama sertifikasıyla aynı ada sahip herhangi bir dosya alırsa, onu çalıştırır. Başka bir deyişle, bir saldırgan, üçüncü bir tarafa cihaza tam erişim vermek anlamına gelse bile, güncelleyici aracılığıyla herhangi bir kötü amaçlı yazılıma sızabilir.

Kusur daha sonra CVE-2022-28756 olarak tanımlandı ve şu anda indirilebilen macOS için Zoom 5.11.5 sürümünde düzeltildi.

Wardle ilk başta kusuru düzeltmenin nispeten kolay olduğunu belirtse de, Zoom’un sorunu çözme hızına kendisi bile şaşırdı: “(inanılmaz) hızlı düzeltme için Mahalos’tan Zoom’a!” Wardle daha sonra tweet attı. “Yamayı tersine çevirdiğimizde, Zoom yükleyicisinin artık .pkg güncellemesinin izinlerini güncellemek için lchown’ı çağırdığını ve böylece kötü niyetli yıkımı önlediğini görüyoruz.”

Aracılığıyla: Sınır (yeni sekmede açılır)



işletim-sistemi-1

Rakamlarla James Webb Uzay Teleskobu
Spider-Man 2, 2024 DICE Ödülleri Adaylıklarında Başrolde
$TRUMP Meme Coin, Trump Medya ve Teknoloji Grubunun (DJT) Gelecek Başkanın En Değerli Varlığı Olmasını Kesinlikle Sağlıyor
Microsoft isterse Redfall bir sonraki Cyberpunk 2077 olabilir
Gentleman Jack 2. sezon bugün her yerden çevrimiçi olarak nasıl izlenir – saat ve nerede yayınlanır
ETİKETLENDİ:BilgisayarCihazınızıelegeçirmesineiçinİzinKorsanlarınınmacosVerebiliryükleyiciyükleyicisiZoom
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BİGG Uygulayıcı Kuruluş Çağrı Metni Değişikliği
Sonraki Makale Microsoft, Xbox One Satışlarının PS4’ün Yarısından Daha Az Olduğunu Doğruladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-posta Yayın Motoru Oluşturma: Yeniden Denemelere Dayanıklı Tasarım
Yazılım
Anthropic’ten Tarihi Adım: 1.5 Milyar Dolarlık Telif Hakları Anlaşması Onaylandı
Genel
PlayStation Replika Ornament Muhteşem, Ama Kırılgan Bir Klasiği Hatırlatıyor
Liste
Kritik SonicWall SMA1000 Açıkları: Özelleştirilmiş Kötü Amaçlı Yazılım Tehlikesi
Siber Güvenlik
Yeni Seslendirme ile Tides Of Annihilation Fırtınası Güçleniyor
Oyun
FCC, Gizli DJI Aletlerini Geriye Dönük Olarak Yasaklamayı Planlıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?