MacOS'taki kritik açığı Microsoft buldu... Apple'dan cevap gecikmedi!

Microsoft, macOS üzerinde tam yetkiye sahip olabilecek 'Migraine' isimli güvenlik açığı buldu. Durum hakkında bilgilendirilen Apple, Microsoft'a bu davranışından dolayı teşekkür etti.

Teknoloji - 3 yıl önce

Apple 2015 yılında OS X El Capitan ile birlikte Sistem Bütünlüğü Koruması'nı (SIP) tanıtmıştı. Bu özellik temelde uygulamaların kök düzeyindeki sistem dosyalarına erişmesini ve bunları değiştirmesini engelleyen çoklu güvenlik katmanları ekleyerek kullanıcılara siber alanda güvelik sunuyor.

Ancak geçtiğimiz günlerde Microsoft, saldırganların SIP'yi atlamasına izin verebilecek bir açık bulduğunu belirtti.

MİCROSOFT AÇIĞI NASIL BULDUĞUNU AÇIKLADI

Microsoft, macOS'ta 'Migraine' açığını nasıl bulduğunu detaylandırdı.Şirketin Güvenlik blogunda paylaştığı habere göre, "Migraine" adlı bir güvenlik açığı macOS'un Sistem Bütünlüğü Korumasını atlatabiliyor ve bir cihazda keyfi kod çalıştırmasına yol açabiliyor.

Bulunan güvenlik açığı ismini, kullanıcıların bir Mac ya da Windows PC'den başka bir Mac'e veri taşımasına yardımcı olan yerel bir araç olan macOS Migration Assistant uygulamasından alıyor.

GÜVENLİK AÇIĞI SINIRSIZ BİR YETKİYE SAHİP

Microsoft'un açıkladığı gibi, SIP'nin atlanması "ciddi sonuçlara" yol açabilecek türden. Çünkü saldırganlar bu yolla tüm sistem dosyalarına erişim sağlayarak, kötü amaçlı yazılım ve rootkit'lerin yüklenmesini kolaylaştırabilir.

Bu açığın, Migration Assistant uygulamasına sınırsız root erişimi sağlamak için tasarlanmış özel bir yetkiyi kullanarak bunu yapabildiği belirtildi.

MİCROSOFT SORUNU NASIL ÇÖZDÜ?

Microsoft, Geçiş Yardımcısı yardımcı programını kullanıcının oturumunu kapatmadan çalışacak şekilde değiştirdi. Ancak uygulamanın değiştirilmesi, bir kodlama hatası nedeniyle çökmesine neden oldu. Güvenlik araştırmacılarının daha sonra yaptığı şey, Setup Assistant'ı (Mac'in ilk kurulumunda kullanıcıya rehberlik eden uygulama) hata ayıklama modunda çalıştırdı. Böylece Migration Assistant'ın değiştirildiği ve geçerli bir imzaya sahip olmadığı için sistem tarafından göz ardı edildi.

Kurulum Yardımcısı hata ayıklama modunda çalıştığından, araştırmacılar kurulum işleminin adımlarını kolayca atlayıp doğrudan Geçiş Yardımcısı'na geçebiliyorlardı. Ancak macOS ortamında çalışsa bile, bunun için geri yüklenecek bir diskin olması ve arayüzle etkileşime geçilmesi gerekti.

MİCROSOFT APPLE'I BİLGİLENDİRDİ!

Microsoft, 18 Mayıs'ta halka açık olarak yayınlanan macOS 13.4 güncellemesiyle düzeltilen açık hakkında Apple'ı bilgilendirdi. Apple, güvenlik web sayfasında Microsoft araştırmacılarına teşekkür etti.

Mac'inizi henüz güncellemediyseniz, Sistem Ayarları > Genel > Yazılım Güncelleme bölümüne giderek macOS'in en son sürümünü mümkün olan en kısa sürede yüklediğinizden emin olun.

Haftanın Öne Çıkanları

Petrol ve doğal gaz için kritik ortaklık! TPAO sinyali verdi

2023-05-31 14:28 - Ekonomi

13'üncü kattan düşen kadın ve 2 çocuğu son yolculuğuna uğurlandı!

2023-05-28 15:44 - Gündem

Nişanlı çift, nikaha 1 gün kala kazada hayatını kaybetti

2023-05-26 11:18 - Yaşam

Fransa'da korkunç olay! Trabzonlu anne ile 2 çocuğu ölü bulundu!

2023-05-28 15:03 - Dünya

Kızılcık Şerbeti 27.bölüm fragmanı: Abdullah'tan hesapları bozacak hareket! Yakaladı

2023-05-25 10:02 - Gündem

Seçim günü feci olay: 3 ölü, 2 yaralı

2023-05-28 14:02 - Gündem

‘Uygur Türk’ü öğrenci Çin’de kayboldu’ iddiası

2023-05-28 14:13 - Dünya

Adana seçim sonuçları açıklandı! Deprem bölgesinde Erdoğan'ın ve Kılıçdaroğlu'nun oyları..

2023-05-28 18:33 - Yaşam

Kahramanmaraş seçim sonuçları açıklandı! Deprem bölgesinde Erdoğan'ın ve Kılıçdaroğlu'nun

2023-05-28 18:08 - Gündem

Necip Fazıl Kısakürek kimdir? Necip Fazıl Kısakürek'in hayatı ve eserleri

2023-05-25 10:47 - Yaşam

İlgili Haberler

Erzurum'da çocuklar Türkiye’nin uzay misyonunu yakından tanıyor

12:26 - Teknoloji

Türk savunma sanayisi ihracat odaklı büyümeyi sürdürecek

11:04 - Teknoloji

WhatsApp yapay zekâ dozunu artırıyor: sohbetlere daha akıllı araçlar geliyor

09:53 - Teknoloji

2025’in en sevilen Google Chrome eklentileri belli oldu: AI ve verimlilik ön planda

09:32 - Teknoloji

RAM krizi sürerken Monster'dan indirim kararı: Oyuncuları sevindiren karar

14:17 - Teknoloji

Günün Manşetleri

Elazığ'da Sokaklarda Duygu Sömürüsü Tepki Çekiyor

15:30 - Gündem

BAŞKAN ŞERİFOĞULLARI, KENTİN DÖRT BİR YANINDA YÜRÜTÜLEN ÇALIŞMALARI YERİNDE İNCELEDİ

15:25 - Gündem

Elazığ Belediyesi Musiki Toplulukları

09:25 - Gündem

Kayseri Dernekler Federasyonu'nda Yeni Dönem: Hacı Bekir Yıldız Görevi Devraldı.

18:42 - Sağlık

Engelsiz Yaşam Merkezi'nden Elazığspor'a Anlamlı Destek.

18:32 - Spor