• Örnek sayfa
Haber Adası - Şeffaf Haber Sitesi
No Result
View All Result
No Result
View All Result
Haber Adası - Şeffaf Haber Sitesi
No Result
View All Result
Home Teknoloji

Zoom Mac uygulamasında kritik güvenlik açığı: Sisteme tam erişim!

admin by admin
1 Eylül 2022
in Teknoloji
0 0
0
0
SHARES
1000k
VIEWS
Share on FacebookShare on Twitter

NSA için çalışan kıdemli bir güvenlik araştırmacısı olan Patrick Wardle, Zoom’un Mac uygulamasında güvenlik açığı buldu. Saldırganın root erişimi elde etmesine ve tüm işletim sistemini denetim etmesine müsaade veriyor.

Zoom, hareket tanıma özelliğini masaüstüne getirdi

3 ay evvel eklendi

Otomatik güncelleyicideki hatadan yararlanıyor

Saldırı, Zoom’u Mac bilgisayara yükleyebilmek yahut kaldırabilmek için özel kullanıcı müsaadeleri gerektiren Zoom macOS yükleyicisinden faydalanarak çalışıyor. Yükleyici, kullanıcı parolası girmeyi gerektiriyor lakin Wardle, sonrasında otomatik güncelleme fonksiyonunun superuser ayrıcalıklarıyla art planda daima olarak çalıştığını belirtiyor.

Yama tahlil olmadı

Zoom, bir güncelleme yayınladığında otomatik güncelleyicinin onayından geçiyor, sonra yükleme süreci başlatılıyor. Fakat doğrulama prosedüründeki bir kusur, saldırganın güncelleyiciyi dilediği halde ayarlamasını sağlıyor. Güncelleyici, yetkili kullanıcı ayrıcalıklarıyla çalıştığından Wardle, saldırganın güncelleme fonksiyonu aracılığıyla her türlü programı çalıştırabileceğine dikkat çekiyor. Farklı olarak bu güvenlik açığı Zoom’a bildirilmesine ve tahlil yolu sunulmasına karşın, Zoom, yamayı yeni yayınlıyor lakin sorun hale devam ediyor.

Zoom’un en son güncellemesinde hala faal olduğu belirtilen açık, saldırganın bir Mac bilgisayarda root yahut superuser ayrıcalığı kazanmasına müsaade veriyor. Bu, teoride, bilgisayardaki rastgele bir evrakın müsaadesiz olarak silinebileceği, değiştirilebileceği yahut yeni bir evrak eklenebileceği manasına geliyor.

Güncelleme yayınlanmadı

Zoom’un güvenlik ve zımnilik PR önderi, Zoom’un Mac sürümündeki otomatik güncelleyeciden kaynaklı güvenlik açığının farkında olduklarını ve bu açığı kapatmak için çalıştıklarını söylüyor.

Tags: GüncellemeGüvenlikMaçZoom
Previous Post

Petrol bulunan kuyular ‘yetersiz’ denilerek kapatıldı

Next Post

Suudi Prens megaproje için 80 milyar dolarlık yatırım fonu planlıyor

Next Post

Suudi Prens megaproje için 80 milyar dolarlık yatırım fonu planlıyor

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort

No Result
View All Result
  • Örnek sayfa

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort