مايكروسوفت تعثر على ثغرة خطرة فى نظام MacOS من آبل

أبل - صورة أرشيفية
أبل - صورة أرشيفية
وكالات

عالجت شركة آبل حديثًا ثغرة تسمح للمهاجمين الذين لديهم امتيازات الجذر بتجاوز ما يُعرف بـ (حماية تكامل النظام) لتثبيت برامج ضارة «غير قابلة للحذف»، والوصول إلى البيانات الخاصة بالضحية من خلال التحايل على عمليات التحقق الأمنية، وفقاً لموقع aitnews.

ويجري تتبع الثغرة المسماة Migraine، التي اكتشفها وأبلغ آبل بها فريق من باحثي شركة مايكروسوفت الأمنيين، تحت المُعرِّف CVE-2023-32369.

وأصلحت آبل الثغرة الأمنية في تحديثات الأمان التالية: (ماك أو إس فينتورا 13.4) macOS Ventura 13.4، و(ماك أو إس مونتيري 12.6.6) macOS Monterey 12.6.6، و(ماك أو إس بيج سر 11.7.7) macOS Big Sur 11.7.7، التي أُصدرت قبل أسبوعين في 18 مايو الحالي.

وتُعدّ (حماية تكامل النظام)، المعروفة أيضًا باسم «بدون جذر»، آلية أمان لنظام (ماك أو إس) تمنع البرامج الضارة المحتملة من تغيير مجلدات وملفات معينة من خلال فرض قيود على حساب مستخدم الجذر وإمكاناته داخل المناطق المحمية من نظام التشغيل.

وتعمل (حماية تكامل النظام) وفقًا لمبدأ مفاده أنه يُسمح فقط للعمليات المُوقَّعة من آبل أو أولئك الذين يمتلكون استحقاقات خاصة، مثل: تحديثات برامج آبل وأدوات التثبيت، بتغيير المكونات المحمية من (ماك أو إس).

ومن المهم أيضًا ملاحظة أنه لا توجد طريقة لتعطيل (حماية تكامل النظام) دون إعادة تشغيل النظام وإيقاف تشغيل الخاصية المعروفة باسم (استرداد ماك أو إس) أو (نظام الاسترداد المدمج)، وهذا يتطلب وصولًا فعليًا إلى جهاز مُخترق بالفعل.

ومع ذلك، وجد باحثو مايكروسوفت أنه يمكن للمهاجمين الذين لديهم أذونات الجذر تجاوز (حماية تكامل النظام) عن طريق إساءة استخدام الأداة المساعدة macOS Migration Assistant، وهو تطبيق مُضمَّن في (ماك أو إس) يستخدم برنامج systemmigrationd الخفي مع إمكانات تجاوز (حماية تكامل النظام) المستمدة من استحقاق com.apple.rootless.install الخاص به.

وأظهر الباحثون أنه يمكن للمهاجمين الذين لديهم أذونات الجذر أتمتة عملية الترحيل باستخدام AppleScript وإطلاق حمولة ضارة بعد إضافتها إلى قائمة استثناءات (حماية تكامل النظام) دون إعادة تشغيل النظام والتمهيد من خاصية (استرداد ماك أو إس).

وأوضح الباحثون أن تجاوزات (حماية تكامل النظام) التعسفية تأتي مع مخاطر كبيرة، لا سيما عندما يستغلها منشئو البرامج الضارة، لأنها تسمح بأن يكون للأكواد الضارة تأثيرات بعيدة المدى، ومن ذلك: إنشاء برامج ضارة محمية بـ (حماية تكامل النظام) لا يمكن إزالتها عبر طرق الحذف القياسية.

كما أنها توسّع مساحة الهجوم بدرجة كبيرة ويمكن أن تسمح للمهاجمين بالتلاعب بسلامة النظام من خلال تنفيذ كود النواة التعسفي، وربما تثبيت أدوات الجذر rootkits لإخفاء العمليات والملفات الضارة من برامج الأمان.

يُذكر أن هذه ليست أول ثغرة في نظام (ماك إو إس) يُبلِغ عنها باحثو مايكروسوفت في السنوات الأخيرة، ذلك أنهم أبلغوا عام 2021 عن ثغرة أخرى في تجاوز (حماية تكامل النظام).

وأصلحت شركة آبل في شهر ديسمبر الماضي ثغرة أمنية يمكن للمهاجمين الاستفادة منها لنشر برامج ضارة في حواسيب (ماك أو إس) غير الحصينة، وذلك باستخدام تطبيقات غير موثوقة قادرة على تجاوز القيود الخاصة بميزة الحماية الأمنية Gatekeeper.

Trending Plus

اليوم السابع Trending

الأكثر قراءة

الهلال يغري كريستيانو رونالدو بعرض غير متوقع للمشاركة في كأس العالم للأندية

عاجل.. موجة شديدة الحرارة الجمعة والسبت والعظمى بالقاهرة تصل 40 درجة

موعد وصول حسام البدري وباقي الرياضيين المصريين من ليبيا الليلة

أغلى من الصفقات.. أمير قطر يهدى ترامب قلما فاخرا من طراز مونت بلانك (صورة)

وزارة الرياضة: وصول الرياضيين من ليببا خلال ساعات إلى مطار القاهرة


البحوث الفلكية: الهزات الارتدادية الناجمة عن زلزال أمس في "اضمحلال" مستمر

تشييع جثمان الضحية منة أيمن إحدى ضحايا حادث انفجار خط غاز أكتوبر.. صور

إمام عاشور يتصدر بوستر كأس العالم للأندية قبل شهر من انطلاق البطولة

الريال ضد ريال مايوركا.. لوائح الاتحاد الإسباني تضع الملكي في ورطة

مصر تتعرض لزلزال بقوة 6.3 ريختر.. البحوث الفلكية: مركزه جزيرة كريت النشطة زلزاليا بالبحر المتوسط.. عمقه ساهم فى شعور سكان الدلتا به.. والزلازل العميقة أقل ضررًا على سطح الأرض.. وتوابعه ضعيفة وغير مؤثرة


هيئة الأرصاد تكشف حقيقة تعرض مصر لـ العاصفة شيماء

وزير التعليم يعلن إعادة إطلاق اختبار "SAT" رسميًا فى مصر بداية من يونيو 2025

وزارة التعليم: إضافة 20% من درجات العربى والتاريخ بالثانوية الدولية للمجموع

بعد زلزال كريت.. تقرير لمعهد الفلك يكشف أسباب الهزات الأرضية.. التقرير يوضح كيفية قياس قوة الزلزال وتحديد شدته.. يستعرض أكبر الزلازل قوة فى التاريخ.. ويؤكد: لا أحد يستطيع التنبؤ بحدوثها فى العالم حتى الآن

ترامب عن لقائه أحمد الشرع: الرئيس السورى رائع ولديه فرصة جيدة

رسالة عاجلة من وزارة الخارجية للمصريين المقيمين في ليبيا

ترامب يدعو الشرع إلى الانضمام لاتفاقيات إبراهيم مع إسرائيل

زلزال مصر 2025.. البحوث الفلكية يكشف أسباب شعور المصريين بالزلزال.. معهد الفلك: لا يمكن التنبؤ بالزلازل والأوضاع فى مصر مستقرة.. تعليمات عاجلة للمواطنين وخط ساخن للإبلاغ عن حالات الطوارئ

نادين نسيب نجيم تُبرز إطلالتها على السجادة الحمراء لمهرجان كان

مصر تدعو المواطنين المتواجدين فى ليبيا بتوخى أقصى درجات الحيطة

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى