banner23

banner26

banner24

banner25

Apple güvenlik için bir macOS özelliğini iptal etti

Apple, güvenlik ihlaline sebep olan bir macOS özelliğini devre dışı bıraktı. Özellik sayesinde güvenlik duvarı aşılıyor ve kullanım imkanı sağlanıyordu.

SİBER GÜVENLİK 18.01.2021, 18:10
Apple güvenlik için bir macOS özelliğini iptal etti
banner34

Apple’ın kendi geliştirdiği uygulamalar için kullandığı özellik güvenlik sorunlarına neden oldu. iCloud, Haritalar, Müzik, FaceTime, HomeKit ve App Store gibi 50’ye yakın Apple uygulamasına dair bulunan ayrıcalık kaldırıldı. ‘Ağ uzantısı çerçevesi’ aracılığıyla yönlendirilen yazılım güncelleme hizmeti güvenlik duvarı korumalarını atlatıyordu.

Söz konusu listenin macOS 11.2 Beta 2’den temizlendiği aktarıldı. Sorunun ilk olarak geçtiğimiz ekim ayında ortaya çıktığı belirtildi. Ekim ayında macOS’un en yeni sürümü Mac OS 11 Big Sur yayınlanmıştı.

Güvenlik araştırmacıların kötü kullanıma olanak sağlayabileceğini belirttiği sorun Apple’ı harekete geçirdi. Böylelikle Apple kendi uygulamalarına sağladığı ayrıcalığı geri çevirdi.

Söz konusu ayrıcalık kullanılarak zararlı Python komutu çalıştırmanın mümkün olduğu ve güvenlik duvarının aşılarak saldırganlara kolay geçiş sağlandığı aktarılıyor.

18°
parçalı bulutlu