Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Apple Mac bilgisayarların Zoom problemleri bitmek bilmiyor

Apple Mac bilgisayarların Zoom problemleri bitmek bilmiyor
0
96

teknoloji

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,248
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
83
zoom-guncelleyicisinde-acikliklar-bulundu-duzeltildi-ve-tekrar-bulundu-6uf5.jpg

Zoom'un otomatik güncelleme seçeneği, kullanıcıların yıllar içinde birden fazla kapalılık ve güvenlik sorunu yaşayan görüntü konferans yazılımının en son ve en inançlı sürümüne sahip olmalarını sağlıyor. Fakat bir Mac güvenlik araştırmacısı, araçta bulduğu güvenlik açıklarının, saldırganların bu yıl DefCon'da kurbanın bilgisayarının tam denetimini ele geçirmek için kullanılabileceğini bildirdi. Wired'ın bildirdiğine nazaran, Patrick Wardle konferans sırasında iki güvenlik açığı gösterdi. Bu açıklıkların birincisi, yüklenen güncellemenin bütünlüğünü onaylayan ve Zoom'un yeni bir sürümü olduğundan emin olmak için inceleyen uygulamanın imza denetiminde bulunuyordu. Diğer bir deyişle, saldırganların otomatik güncelleme yükleyicisini kandırarak uygulamanın daha eski ve daha savunmasız bir sürümünü indirmesini engellemekten sorumlu bir özellikti.

Wardle, saldırganların berbat emelli yazılım belgelerini belli bir biçimde isimlendirerek imza denetimini atlayabileceklerini keşfetti. Saldırganlar, bu sürecin akabinde, root erişimi alabiliyor ve kurbanın Mac'ini denetim edebiliyorlar. Verge, Wardle'ın yanılgıyı Aralık 2021'de Zoom'a bildirdiğini, lakin sunulan düzeltmenin öbür bir yanılgı içerdiğini söylüyor.

Bu ikinci güvenlik açığı, saldırganlara, bir güncellemenin uygulamanın en son sürümünü sunduğundan emin olmak için uygulanan Zoom muhafazasını atlatmanın farklı bir yolunu vermiş olabilir. Wardle'ın, Zoom'un güncelleme dağıtımını kolaylaştıran bir aracı kandırarak görüntü konferans yazılımının daha eski bir sürümünü kabul etmenin mümkün olduğu bildirildi.

Zoom bu yanılgıyı şu anda düzeltmiş durumda, fakat Wardle konferansta da sunduğu öteki bir güvenlik açığı daha buldu. Otomatik yükleyicinin bir yazılım paketini doğrulaması ile gerçek yükleme süreci ortasında, bir saldırganın güncellemeye makûs emelli kod eklemesine müsaade veren bir vakit dilimi bulunduğunu keşfetti. Yükleme emelli indirilen bir paket, görünüşe nazaran rastgele bir kullanıcının değişiklik yapmasına müsaade verirken, orjinal okuma-yazma müsaadelerini koruyabiliyor. Bu, root erişimi olmayan kullanıcıların bile içeriğini makus hedefli kodla değiştirebileceği ve amaç aygıtın denetimini ele geçirebileceği manasına geliyor.

Şirket, The Verge'e Wardle'ın açıkladığı yeni güvenlik açığı için bir yama üzerinde çalıştığını söyledi. Lakin Wired'ın belirttiği üzere, saldırganların bu kusurlardan yararlanabilmeleri için bir kullanıcının aygıtına mevcut erişime sahip olmaları gerekiyor. Birçok insan için acil bir tehlike olmasa bile Zoom, kullanıcılara uygulamanın en son sürümüne gelen güncellemeleri takip etmelerini tavsiye ediyor.
 

Similar threads

Zoom'un otomatik güncelleme seçeneği kullanıcılara güvenli bir deneyim vaat ediyor. Ancak görünüşe göre bazı önemli güvenlik açıkları mevcut. Bir Mac güvenlik araştırmacısı Zoom üzerinden Mac cihazlarınızın nasıl ele geçirilebileceğini anlatan bir rapor yayınladı. Wired'a göre, Patrick Wardle...
Cevaplar
0
Görüntüleme
157
Zoom, Apple Mac bilgisayarlara yönelik güvenlik açığı ile gündeme gelmişti. Geçtiğimiz günlerde platformdaki uygulama için yeni bir güncelleme yayınladı. Bu yeni güncelleme ile ilgili ise bir sorun gündeme geldi. O denli ki bu güncelleme bilhassa Mac kullanıcılarını bilgisayar korsanlarının...
Cevaplar
0
Görüntüleme
80
macOS Monterey yüklü Mac kullanıcıları, Aralık ayından bu yana Zoom uygulamasında görüşme yapmadıklarında bile mikrofonun açık kaldığını bildiriyorlardı. Bu hata, herhangi bir uygulama Mac’in mikrofonuna veya kamerasına eriştiğinde beliren turuncu ikon sayesinde anlaşılmıştı. Video konferans...
Cevaplar
0
Görüntüleme
44
Apple, geçtiğimiz günlerde yayınladığı macOS Big Sur 11.4 güncellemesi ile hayli önemli bir sıfır gün güvenlik açığını kapatmış durumda. macOS güvenlik açığı saldırganların Zoom üzere uygulamalardan gizlice ekran manzarası almalarına ve hatta ekranı kaydetmelerine imkan tanıyabiliyordu...
Cevaplar
0
Görüntüleme
54
858,497Konular
982,550Mesajlar
30,287Kullanıcılar
Üst Alt