DOLAR
18,6466
EURO
19,6854
ALTIN
1.073,88
BIST
4.913,23
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Hafif Yağmurlu
17°C
İstanbul
17°C
Hafif Yağmurlu
Cumartesi Hafif Yağmurlu
19°C
Pazar Az Bulutlu
16°C
Pazartesi Hafif Yağmurlu
12°C
Salı Az Bulutlu
11°C

Zoom Mac uygulamasında kritik güvenlik açığı: Sisteme tam erişim!

NSA için çalışan kıdemli bir güvenlik araştırmacısı olan Patrick Wardle, Zoom’un Mac uygulamasında güvenlik açığı buldu. Saldırganın root …

Zoom Mac uygulamasında kritik güvenlik açığı: Sisteme tam erişim!
13.08.2022 15:39
A+
A-

NSA için çalışan kıdemli bir güvenlik araştırmacısı olan Patrick Wardle, Zoom’un Mac uygulamasında güvenlik açığı buldu. Saldırganın root erişimi elde etmesine ve tüm işletim sistemini kontrol etmesine izin veriyor.

Zoom, hareket tanıma özelliğini masaüstüne getirdi

3 ay önce eklendi

Otomatik güncelleyicideki hatadan yararlanıyor

Saldırı, Zoom’u Mac bilgisayara yükleyebilmek veya kaldırabilmek için özel kullanıcı izinleri gerektiren Zoom macOS yükleyicisinden faydalanarak çalışıyor. Yükleyici, kullanıcı parolası girmeyi gerektiriyor ancak Wardle, sonrasında otomatik güncelleme işlevinin superuser ayrıcalıklarıyla arka planda sürekli olarak çalıştığını belirtiyor.

Yama çözüm olmadı

Zoom, bir güncelleme yayınladığında otomatik güncelleyicinin onayından geçiyor, sonra yükleme işlemi başlatılıyor. Ancak doğrulama yöntemindeki bir hata, saldırganın güncelleyiciyi dilediği şekilde ayarlamasını sağlıyor. Güncelleyici, yetkili kullanıcı ayrıcalıklarıyla çalıştığından Wardle, saldırganın güncelleme işlevi aracılığıyla her türlü programı çalıştırabileceğine dikkat çekiyor. İlginç olarak bu güvenlik açığı Zoom’a bildirilmesine ve çözüm yolu sunulmasına rağmen, Zoom, yamayı yeni yayınlıyor ancak sorun hale devam ediyor.

Zoom’un en son güncellemesinde hala aktif olduğu belirtilen açık, saldırganın bir Mac bilgisayarda root veya superuser ayrıcalığı kazanmasına izin veriyor. Bu, teoride, bilgisayardaki herhangi bir dosyanın izinsiz olarak silinebileceği, değiştirilebileceği veya yeni bir dosya eklenebileceği anlamına geliyor.

Güncelleme yayınlanmadı

Zoom’un güvenlik ve gizlilik PR lideri, Zoom’un Mac sürümündeki otomatik güncelleyeciden kaynaklı güvenlik açığının farkında olduklarını ve bu açığı kapatmak için çalıştıklarını söylüyor.

ETİKETLER: , , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.