مايكروسوفت تحذر مستخدمي ماك من ثغرة أمنية
آخر تحديث GMT13:48:15
 العرب اليوم -
الجيش الإسرائيلي يقول إن سلاح الجو استهدف منشأة يستخدمها حزب الله لتخزين صواريخ متوسطة المدى في جنوب لبنان أكثر من 141 قتيلا في اشتباكات بين القوات السورية وهيئة تحرير الشام في ريفي حلب وإدلب بوتين يقول إن الهجوم الضخم على أوكرانيا كان "ردًا" على الضربات على روسيا بأسلحة أميركية وبريطانية الجامعة العربية تطالب بالوقف الفوري لإطلاق النار في غزة والسماح بدخول المساعدات الخطوط الجوية الفرنسية تواصل تعليق رحلاتها إلى تل أبيب وبيروت حتى نهاية العام قطر ترحب بوقف النار في لبنان وتأمل باتفاق "مماثل" بشأن غزة وزير الدفاع الإسرائيلي يوعز بالتعامل بشكل صارم مع الأشخاص المحسوبين على حزب الله العائدين إلى الشريط الحدودي مع إسرائيل الجيش الإسرائيلي يصدر أوامر إخلاء لسكان عدد من المناطق في صور ويأمرهم بالتوجه إلى شمال نهر الأولي الدفاع الجوي الأوكراني يعلن إسقاط 50 مسيرة روسية من أصل 73 كانت تستهدف مواقع أوكرانية الجيش الإسرائيلي يعلن اعتراض مسيّرة قبالة سواحل حيفا
أخر الأخبار

مايكروسوفت تحذر مستخدمي ماك من ثغرة أمنية

 العرب اليوم -

 العرب اليوم - مايكروسوفت تحذر مستخدمي ماك من ثغرة أمنية

مايكروسوفت
واشنطن - العرب اليوم

 تحذر "مايكروسوفت"، مستخدمي "ماك" من التحديث إلى أحدث إصدار من MacOS Monterey بعد أن اكتشفت ثغرة أمنية في ميزة الشفافية والموافقة والتحكم (TCC) من آبل.   قد يؤدي استغلال هذه الثغرة الأمنية إلى السماح للجهات الخبيثة بتزوير رمز مكافحة الإرهاب وزرع برامج ضارة أو الاستيلاء على تطبيق آخر على الكمبيوتر.   تم تقديم TCC في عام 2012 مع MacOS Mountain Lion ، وقد تم تصميم TCC للمساعدة في التحكم في وصول التطبيق إلى أشياء مثل الكاميرا والميكروفون والبيانات.    عندما يطلب أحد التطبيقات الوصول إلى البيانات المحمية، تتم مقارنة الطلب بالسجلات المخزنة الموجودة في قاعدة بيانات خاصة. وإذا كانت السجلات موجودة ، فسيتم رفض التطبيق أو الموافقة على الوصول بناءً على علامة تشير إلى مستوى الوصول حسبما نقل موقع The verege. 

  بخلاف ذلك ، يتم عرض مطالبة للمستخدم لمنح حق الوصول أو رفضه بشكل صريح. بمجرد أن يستجيب المستخدم ، يتم تخزين هذا الطلب في قاعدة البيانات وستتبع الطلبات المستقبلية المدخلات السابقة للمستخدم.   وفقًا لمايكروسوفت، تم استغلال ثغرة "powerdir"، المعروفة أيضًا باسم CVE-2021-30970، مرتين من قبل باحثي الأمن. زرع الاستغلال الأول "لإثبات المفهوم" بشكل أساسي ملف قاعدة بيانات TCC مزيف وغير الدليل الرئيسي للمستخدم.   من خلال القيام بذلك، تمكنت Microsoft من تغيير الإعدادات في أي تطبيق أو تمكين الوصول إلى الميكروفون أو الكاميرا. كانت Microsoft قادرة بشكل خفي على منح Teams الميكروفون والكاميرا. أبلغت شركة مايكروسوفت شركة آبل عن هذه النتائج الأولية في يوليو 2021، على الرغم من أن الاستغلال لا يزال يعمل على ما يبدو ، على الرغم من إصلاح آبل لاستغلال مماثل تم عرضه في Black Hat 2021.  

جاء الدليل الثاني على مفهوم الاستغلال لأن التغيير في أداة dsimport لنظام MacOS Monterey كسر الثغرة الأولى. يسمح هذا الاستغلال الجديد للمهاجم باستخدام حقن التعليمات البرمجية لتغيير ثنائي يسمى / usr / libexec / configd. هذا الثنائي مسؤول عن إجراء تغييرات على مستوى النظام ، بما في ذلك الوصول إلى قاعدة بيانات TCC. سمح هذا لـ مايكروسوفت بتغيير الدليل الرئيسي بصمت وتنفيذ نفس النوع من الهجوم مثل الاستغلال الأول.   لحسن الحظ أخطرت مايكروسوفت شركة آبل مرة أخرى بالثغرة الأمنية، وتم تصحيحها الشهر الماضي. تحث مايكروسوفت مستخدمي macOS على التأكد من تحديث إصدار MacOS Monterey الخاص بهم بأحدث تصحيح. استغرقت الشركة أيضًا وقتًا للترويج لحل أمان المؤسسة Defender for Endpoint الخاص بها ، والذي كان قادرًا على منع هذه الثغرات حتى قبل أن تصححها Apple.   كانت هناك عمليات استغلال TCC سابقة ، بما في ذلك واحدة تستخدم أداة Time Machine المدمجة من آبل، والتي تم تصحيحها منذ ذلك الحين أيضًا. يُنصح دائمًا بشدة بتحديث جميع أجهزتك بأحدث التصحيحات لمنع عمليات الاستغلال المحتملة مثل هذا.  لا تتردد في قراءة تفاصيل عمليات استغلال Microsoft TCC في منشور مدونة الأمان الخاص بهم.

قـــد يهمــــــــك أيضــــــاُ :

مايكروسوفت تعلن عن أحد أصغر الحواسب بمواصفات مميزة

مايكروسوفت ترسل بطاقات هدايا مجانية تصل قيمة الواحدة 100 دولار

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

مايكروسوفت تحذر مستخدمي ماك من ثغرة أمنية مايكروسوفت تحذر مستخدمي ماك من ثغرة أمنية



إطلالات الأميرة رجوة الحسين تجمع بين الفخامة والحداثة بأسلوب فريد

عمّان ـ العرب اليوم

GMT 07:25 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

وجهات سياحية راقية تجمع بين الطبيعة الساحرة وتجارب الرفاهية
 العرب اليوم - وجهات سياحية راقية تجمع بين الطبيعة الساحرة وتجارب الرفاهية
 العرب اليوم - مودريتش يوجه رسالة دعم خاصة لمبابي عقب الهزيمة أمام ليفربول

GMT 07:39 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

كيف تختار الأثاث المناسب لتحسين استغلال المساحات
 العرب اليوم - كيف تختار الأثاث المناسب لتحسين استغلال المساحات

GMT 08:36 2024 الثلاثاء ,26 تشرين الثاني / نوفمبر

أطعمة ومشروبات تساعد في علاج الكبد الدهني وتعزّز صحته

GMT 08:12 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

التغذية السليمة مفتاح صحة العين والوقاية من مشاكل الرؤية

GMT 06:06 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

راجعين يا هوى

GMT 19:32 2024 الثلاثاء ,26 تشرين الثاني / نوفمبر

رانيا فريد شوقي تكشف سبب ابتعادها عن السينما

GMT 08:18 2024 الأحد ,24 تشرين الثاني / نوفمبر

الجيش الإسرائيلي يعلن اعتراض مسيّرة قبالة سواحل حيفا

GMT 02:48 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

المحكمة العليا الأميركية ترفض استئناف ميتا بقضية البيانات

GMT 07:58 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

تحوّل جذري في إطلالات نجوى كرم يُلهب السوشيال ميديا

GMT 13:18 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

قطر ترحب بوقف النار في لبنان وتأمل باتفاق "مماثل" بشأن غزة
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab