مايكروسوفت تحذر مستخدمى ماك من ثغرة أمنية

مايكروسوفت
مايكروسوفت
كتبت هبة السيد
تحذر "مايكروسوفت"، مستخدمي "ماك" من التحديث إلى أحدث إصدار من MacOS Monterey بعد أن اكتشفت ثغرة أمنية في ميزة الشفافية والموافقة والتحكم (TCC) من آبل.
 
قد يؤدي استغلال هذه الثغرة الأمنية إلى السماح للجهات الخبيثة بتزوير رمز مكافحة الإرهاب وزرع برامج ضارة أو الاستيلاء على تطبيق آخر على الكمبيوتر.
 
تم تقديم TCC في عام 2012 مع MacOS Mountain Lion ، وقد تم تصميم TCC للمساعدة في التحكم في وصول التطبيق إلى أشياء مثل الكاميرا والميكروفون والبيانات. 
 
عندما يطلب أحد التطبيقات الوصول إلى البيانات المحمية، تتم مقارنة الطلب بالسجلات المخزنة الموجودة في قاعدة بيانات خاصة. وإذا كانت السجلات موجودة ، فسيتم رفض التطبيق أو الموافقة على الوصول بناءً على علامة تشير إلى مستوى الوصول حسبما نقل موقع The verege.
 
بخلاف ذلك ، يتم عرض مطالبة للمستخدم لمنح حق الوصول أو رفضه بشكل صريح. بمجرد أن يستجيب المستخدم ، يتم تخزين هذا الطلب في قاعدة البيانات وستتبع الطلبات المستقبلية المدخلات السابقة للمستخدم.
 
وفقًا لمايكروسوفت، تم استغلال ثغرة "powerdir"، المعروفة أيضًا باسم CVE-2021-30970، مرتين من قبل باحثي الأمن. زرع الاستغلال الأول "لإثبات المفهوم" بشكل أساسي ملف قاعدة بيانات TCC مزيف وغير الدليل الرئيسي للمستخدم.
 
من خلال القيام بذلك، تمكنت Microsoft من تغيير الإعدادات في أي تطبيق أو تمكين الوصول إلى الميكروفون أو الكاميرا. كانت Microsoft قادرة بشكل خفي على منح Teams الميكروفون والكاميرا. أبلغت شركة مايكروسوفت شركة آبل عن هذه النتائج الأولية في يوليو 2021، على الرغم من أن الاستغلال لا يزال يعمل على ما يبدو ، على الرغم من إصلاح آبل لاستغلال مماثل تم عرضه في Black Hat 2021.
 
جاء الدليل الثاني على مفهوم الاستغلال لأن التغيير في أداة dsimport لنظام MacOS Monterey كسر الثغرة الأولى. يسمح هذا الاستغلال الجديد للمهاجم باستخدام حقن التعليمات البرمجية لتغيير ثنائي يسمى / usr / libexec / configd. هذا الثنائي مسؤول عن إجراء تغييرات على مستوى النظام ، بما في ذلك الوصول إلى قاعدة بيانات TCC. سمح هذا لـ مايكروسوفت بتغيير الدليل الرئيسي بصمت وتنفيذ نفس النوع من الهجوم مثل الاستغلال الأول.
 
لحسن الحظ أخطرت مايكروسوفت شركة آبل مرة أخرى بالثغرة الأمنية، وتم تصحيحها الشهر الماضي. تحث مايكروسوفت مستخدمي macOS على التأكد من تحديث إصدار MacOS Monterey الخاص بهم بأحدث تصحيح. استغرقت الشركة أيضًا وقتًا للترويج لحل أمان المؤسسة Defender for Endpoint الخاص بها ، والذي كان قادرًا على منع هذه الثغرات حتى قبل أن تصححها Apple.
 
كانت هناك عمليات استغلال TCC سابقة ، بما في ذلك واحدة تستخدم أداة Time Machine المدمجة من آبل، والتي تم تصحيحها منذ ذلك الحين أيضًا. يُنصح دائمًا بشدة بتحديث جميع أجهزتك بأحدث التصحيحات لمنع عمليات الاستغلال المحتملة مثل هذا.
 لا تتردد في قراءة تفاصيل عمليات استغلال Microsoft TCC في منشور مدونة الأمان الخاص بهم.

Trending Plus

اليوم السابع Trending

الأكثر قراءة

زى النهارده.. محمد صلاح يقود الفراعنة للفوز على أوغندا فى أمم أفريقيا

خلاصة الكيمياء لطلاب الثانوية العامة.. أقوى الأسئلة وإجاباتها قبل الامتحان

كل ما تريد معرفته عن سباق تنظيم كأس العالم للأندية 2029 بمشاركة بيراميدز

رامى إمام يحتفل بعقد قران ابنه حفيد الزعيم عادل إمام

الذكرى الـ12 لثورة 30 يونيو.. نقطة تحول فارقة أعادت مصر إلى مسارها الوطني.. الجبهة الوطنية: جسدت إرادة شعب واستعادت هوية مصر واستقرارها.. ورئيس الحزب الناصري: عبرت عن وعي شعب لا يُخدع ووطن لا يُكسر


أغنيتان من ألحان عمرو الخضرى في ألبوم رامي صبري الجديد

مواعيد مباريات اليوم الإثنين 30-6-2025 والقنوات الناقلة

دينيس فيلنوف يكشف عن فيلمه المفضل لـ جيمس بوند

الأهلى يدرس التراجع عن ضم أحمد عيد والتمسك ببقاء عمر كمال

حامد حمدان لاعب بتروجت على رادار المصرى فى الميركاتو الصيفى


الاتحاد السكندرى يفاوض ظهير فاركو لضمه فى الميركاتو الصيفى

أحمد حسام: هعرف أثبت نفسى فى الزمالك.. ومابلولو وماييلى أصعب مهاجمين

وزير الخارجية يزف بشرى للمصريين بالخارج: بحث تجديد مبادرة استيراد السيارات

حازم إمام: معرفش مصير شيكابالا.. وزيزو لاعب محترم

ملخص وأهداف باريس سان جيرمان ضد إنتر ميامى 4-0 فى مونديال الأندية

اشتعال الأحداث فى السودان.. الجيش السودانى يقصف مواقع للدعم السريع فى نيالا بجنوب دارفور ويعيد فتح طريق حيوي بعد معارك عنيفة مع "الشعبية".. والأمم المتحدة تكشف: الدعم السريع تُجنّد مقاتلين داخل أفريقيا الوسطى

الاتحاد السكندرى يطلب استعارة مروان حمدى من بيراميدز

اتحاد السلة يعقد مؤتمرا فنيا وصحفيا غدا قبل البطولة العربية للسيدات

"كهنوت المرأة ابتداع فى الدين".. رؤية متكاملة تجمع تعاليم الكتاب المقدس بالفكر الأرثوذكسي.. السيدة العذراء صاحبة النموذج فى الخدمة الهادئة.. وهذا دور المرأة المناسب بالكنيسة وأسباب اقتصار الكهنوت على الرجال

مسئول روسي: لقاء بوتين وترامب قد يحدث في أي وقت

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى