مايكروسوفت تعثر على ثغرة خطرة فى نظام MacOS من آبل

أبل - صورة أرشيفية
أبل - صورة أرشيفية
وكالات

عالجت شركة آبل حديثًا ثغرة تسمح للمهاجمين الذين لديهم امتيازات الجذر بتجاوز ما يُعرف بـ (حماية تكامل النظام) لتثبيت برامج ضارة «غير قابلة للحذف»، والوصول إلى البيانات الخاصة بالضحية من خلال التحايل على عمليات التحقق الأمنية، وفقاً لموقع aitnews.

ويجري تتبع الثغرة المسماة Migraine، التي اكتشفها وأبلغ آبل بها فريق من باحثي شركة مايكروسوفت الأمنيين، تحت المُعرِّف CVE-2023-32369.

وأصلحت آبل الثغرة الأمنية في تحديثات الأمان التالية: (ماك أو إس فينتورا 13.4) macOS Ventura 13.4، و(ماك أو إس مونتيري 12.6.6) macOS Monterey 12.6.6، و(ماك أو إس بيج سر 11.7.7) macOS Big Sur 11.7.7، التي أُصدرت قبل أسبوعين في 18 مايو الحالي.

وتُعدّ (حماية تكامل النظام)، المعروفة أيضًا باسم «بدون جذر»، آلية أمان لنظام (ماك أو إس) تمنع البرامج الضارة المحتملة من تغيير مجلدات وملفات معينة من خلال فرض قيود على حساب مستخدم الجذر وإمكاناته داخل المناطق المحمية من نظام التشغيل.

وتعمل (حماية تكامل النظام) وفقًا لمبدأ مفاده أنه يُسمح فقط للعمليات المُوقَّعة من آبل أو أولئك الذين يمتلكون استحقاقات خاصة، مثل: تحديثات برامج آبل وأدوات التثبيت، بتغيير المكونات المحمية من (ماك أو إس).

ومن المهم أيضًا ملاحظة أنه لا توجد طريقة لتعطيل (حماية تكامل النظام) دون إعادة تشغيل النظام وإيقاف تشغيل الخاصية المعروفة باسم (استرداد ماك أو إس) أو (نظام الاسترداد المدمج)، وهذا يتطلب وصولًا فعليًا إلى جهاز مُخترق بالفعل.

ومع ذلك، وجد باحثو مايكروسوفت أنه يمكن للمهاجمين الذين لديهم أذونات الجذر تجاوز (حماية تكامل النظام) عن طريق إساءة استخدام الأداة المساعدة macOS Migration Assistant، وهو تطبيق مُضمَّن في (ماك أو إس) يستخدم برنامج systemmigrationd الخفي مع إمكانات تجاوز (حماية تكامل النظام) المستمدة من استحقاق com.apple.rootless.install الخاص به.

وأظهر الباحثون أنه يمكن للمهاجمين الذين لديهم أذونات الجذر أتمتة عملية الترحيل باستخدام AppleScript وإطلاق حمولة ضارة بعد إضافتها إلى قائمة استثناءات (حماية تكامل النظام) دون إعادة تشغيل النظام والتمهيد من خاصية (استرداد ماك أو إس).

وأوضح الباحثون أن تجاوزات (حماية تكامل النظام) التعسفية تأتي مع مخاطر كبيرة، لا سيما عندما يستغلها منشئو البرامج الضارة، لأنها تسمح بأن يكون للأكواد الضارة تأثيرات بعيدة المدى، ومن ذلك: إنشاء برامج ضارة محمية بـ (حماية تكامل النظام) لا يمكن إزالتها عبر طرق الحذف القياسية.

كما أنها توسّع مساحة الهجوم بدرجة كبيرة ويمكن أن تسمح للمهاجمين بالتلاعب بسلامة النظام من خلال تنفيذ كود النواة التعسفي، وربما تثبيت أدوات الجذر rootkits لإخفاء العمليات والملفات الضارة من برامج الأمان.

يُذكر أن هذه ليست أول ثغرة في نظام (ماك إو إس) يُبلِغ عنها باحثو مايكروسوفت في السنوات الأخيرة، ذلك أنهم أبلغوا عام 2021 عن ثغرة أخرى في تجاوز (حماية تكامل النظام).

وأصلحت شركة آبل في شهر ديسمبر الماضي ثغرة أمنية يمكن للمهاجمين الاستفادة منها لنشر برامج ضارة في حواسيب (ماك أو إس) غير الحصينة، وذلك باستخدام تطبيقات غير موثوقة قادرة على تجاوز القيود الخاصة بميزة الحماية الأمنية Gatekeeper.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

كأس العرب 2025.. موعد مباراة المغرب والإمارات والقنوات الناقلة

محمد صلاح يدعم منتخب مصر قبل انطلاق بطولة أمم أفريقيا 2025 فى المغرب.. فيديو

سيدة مُسنة تحاصرها مياه الفيضانات فى أسفى بالمغرب.. فيديو

الحضرى: مفيش أى مدرب هيرضى يشتغل 4 أشهر فقط وهذه كواليس ركلة جزاء السولية

محاميه طلب البراءة.. الجنايات تكشف سبب عقوبة المعتدى على الطفل ياسين؟


الإدارية العليا تنظر 31 طعنًا على نتائج 19 دائرة ملغاة فى انتخابات النواب.. غدا

موعد بدء تطبيق المرحلة الثانية من منظومة التأمين الصحى الشامل فى 5 محافظات

وزارة التعليم تحدد ممنوعات داخل المدارس بعد وقائع التعدى على الأطفال

عمر متولى ينعى والدته ويطالب الجمهور بالدعاء لها

تعرف على مصير أحمد الأحمد البطل الأسترالي مُنقذ ضحايا هجوم سيدني


7 معلومات عن شقيقة عادل إمام أرملة مصطفى متولى

ترامب يشيد بالبطل الأسترالي أحمد الأحمد: أنقذ أرواحا كثيرة في هجوم سيدني

وفاة شقيقة الزعيم عادل إمام أرملة الراحل مصطفى متولى

هل سنرى أحمد السقا عريسا فى 2026؟.. النجم الكبير يجيب.. صور

تحذير عاجل.. نوة الفيضة الصغرى تضرب الإسكندرية غدا والأمواج ترتفع 3 أمتار

أحمد الأحمد المسلم بطل اليوم في أستراليا بعد تصديه للهجوم الإرهابى.. فيديو

تحريات لكشف ملابسات العثور على جثة سيدة في العمرانية

ضبط المتهمين بإشعال النيران فى شخص أمام زوجته وإصابته بحروق خطيرة.. صور

الطقس غدا.. انخفاض بالحرارة وأمطار وشبورة والصغري بالقاهرة 13 درجة

سعد الصغير ينتقد غياب المطربين عن عزاء أحمد صلاح: مهنتنا مناظر أمام الكاميرات

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى