مايكروسوفت تعثر على ثغرة خطرة فى نظام MacOS من آبل

أبل - صورة أرشيفية
أبل - صورة أرشيفية
وكالات

عالجت شركة آبل حديثًا ثغرة تسمح للمهاجمين الذين لديهم امتيازات الجذر بتجاوز ما يُعرف بـ (حماية تكامل النظام) لتثبيت برامج ضارة «غير قابلة للحذف»، والوصول إلى البيانات الخاصة بالضحية من خلال التحايل على عمليات التحقق الأمنية، وفقاً لموقع aitnews.

ويجري تتبع الثغرة المسماة Migraine، التي اكتشفها وأبلغ آبل بها فريق من باحثي شركة مايكروسوفت الأمنيين، تحت المُعرِّف CVE-2023-32369.

وأصلحت آبل الثغرة الأمنية في تحديثات الأمان التالية: (ماك أو إس فينتورا 13.4) macOS Ventura 13.4، و(ماك أو إس مونتيري 12.6.6) macOS Monterey 12.6.6، و(ماك أو إس بيج سر 11.7.7) macOS Big Sur 11.7.7، التي أُصدرت قبل أسبوعين في 18 مايو الحالي.

وتُعدّ (حماية تكامل النظام)، المعروفة أيضًا باسم «بدون جذر»، آلية أمان لنظام (ماك أو إس) تمنع البرامج الضارة المحتملة من تغيير مجلدات وملفات معينة من خلال فرض قيود على حساب مستخدم الجذر وإمكاناته داخل المناطق المحمية من نظام التشغيل.

وتعمل (حماية تكامل النظام) وفقًا لمبدأ مفاده أنه يُسمح فقط للعمليات المُوقَّعة من آبل أو أولئك الذين يمتلكون استحقاقات خاصة، مثل: تحديثات برامج آبل وأدوات التثبيت، بتغيير المكونات المحمية من (ماك أو إس).

ومن المهم أيضًا ملاحظة أنه لا توجد طريقة لتعطيل (حماية تكامل النظام) دون إعادة تشغيل النظام وإيقاف تشغيل الخاصية المعروفة باسم (استرداد ماك أو إس) أو (نظام الاسترداد المدمج)، وهذا يتطلب وصولًا فعليًا إلى جهاز مُخترق بالفعل.

ومع ذلك، وجد باحثو مايكروسوفت أنه يمكن للمهاجمين الذين لديهم أذونات الجذر تجاوز (حماية تكامل النظام) عن طريق إساءة استخدام الأداة المساعدة macOS Migration Assistant، وهو تطبيق مُضمَّن في (ماك أو إس) يستخدم برنامج systemmigrationd الخفي مع إمكانات تجاوز (حماية تكامل النظام) المستمدة من استحقاق com.apple.rootless.install الخاص به.

وأظهر الباحثون أنه يمكن للمهاجمين الذين لديهم أذونات الجذر أتمتة عملية الترحيل باستخدام AppleScript وإطلاق حمولة ضارة بعد إضافتها إلى قائمة استثناءات (حماية تكامل النظام) دون إعادة تشغيل النظام والتمهيد من خاصية (استرداد ماك أو إس).

وأوضح الباحثون أن تجاوزات (حماية تكامل النظام) التعسفية تأتي مع مخاطر كبيرة، لا سيما عندما يستغلها منشئو البرامج الضارة، لأنها تسمح بأن يكون للأكواد الضارة تأثيرات بعيدة المدى، ومن ذلك: إنشاء برامج ضارة محمية بـ (حماية تكامل النظام) لا يمكن إزالتها عبر طرق الحذف القياسية.

كما أنها توسّع مساحة الهجوم بدرجة كبيرة ويمكن أن تسمح للمهاجمين بالتلاعب بسلامة النظام من خلال تنفيذ كود النواة التعسفي، وربما تثبيت أدوات الجذر rootkits لإخفاء العمليات والملفات الضارة من برامج الأمان.

يُذكر أن هذه ليست أول ثغرة في نظام (ماك إو إس) يُبلِغ عنها باحثو مايكروسوفت في السنوات الأخيرة، ذلك أنهم أبلغوا عام 2021 عن ثغرة أخرى في تجاوز (حماية تكامل النظام).

وأصلحت شركة آبل في شهر ديسمبر الماضي ثغرة أمنية يمكن للمهاجمين الاستفادة منها لنشر برامج ضارة في حواسيب (ماك أو إس) غير الحصينة، وذلك باستخدام تطبيقات غير موثوقة قادرة على تجاوز القيود الخاصة بميزة الحماية الأمنية Gatekeeper.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

ورطة نتيناهو تنسف وهم "إسرائيل الكبرى".. فشل تمديد استدعاء قوات الاحتياط فى جيش الاحتلال.. ائتلاف نتنياهو يفشل فى تأمين الأغلبية للتصويت على تمديد الخدمة.. انتقادات للحكومة وضباط يرفضون الامتثال للخدمة العسكرية

سنة دون مبرر.. غلق الوحدة السكنية يوجب إخلاءها فى قانون الإيجار القديم

بيان الفصائل الفلسطينية: نقدر الجهود المصرية الكبيرة بقيادة الرئيس السيسى

رجل يلاحق زوجته بسبب تحايلها بمستندات مزورة للزج به فى السجن.. التفاصيل

أبرق قرية ظهرت فيها علامات الإنسان القديم ومخطوطاته قبل التاريخ.. تقع شمال غرب مدينة الشلاتين.. أهم مناطق محمية جبل علبة الشهيرة.. يقع بها أقدم آبار الصحراء الشرقية.. ويعيش بها قبائل العبابدة والبشارية.. صور


ريبيرو في حيرة بسبب مركز الجناح الأيسر في الأهلي.. اعرف التفاصيل

إعفاء طلاب الثالث الإعدادى بالعامين الدراسيين 2026 و2027 من أعمال السنة

وزير التعليم يعلن تطبيق أعمال السنة على الصف الثالث الإعدادى

بدء هدم عمارة هندسة السكة الحديد بميدان رمسيس لتوسعة كوبرى أكتوبر.. إنشاء موقف متعدد الطوابق للقضاء على العشوائية وإزالة كافة الأكشاك والمحال المنتشرة بالميدان.. وتجهيز مول تجارى ومكاتب إدارية بديلة.. صور

قرار مهم لوزير التربية والتعليم بعد قليل


5 معلومات عن مباراة الأهلى وفاركو غدا الجمعة فى الدوري المصري

عمر مرموش يقتحم قائمة ملوك التسديدات فى "بيج 5" وينافس محمد صلاح

إبراهيم داود فى ملتقى اليوم السابع للثقافة والفنون: أنا فلاح أزرع الأرض والرزق على الله.. عبد القادر القط أعطانى صك الاعتراف بالموهبة وجمال الغيطانى احتفى بى.. يوسف إدريس جعلنى صحفيا.. ولويس عوض لم يأخذ حقه

ترتيب الدورى المصرى قبل انطلاق الجولة الثانية.. المصرى في الصدارة

علياء قمرون أمام النيابة: "معرفش يعنى إيه غسيل أموال.. كنت بفرح بالدعم عشان أجهز نفسى"

اللجنة المصرية توزع آلاف الطرود الغذائية على سكان غزة.. فيديو وصور

من التحرش إلى الخطف والترهيب.. عقوبات قاسية تنتظر المتهمين فى واقعة فتيات طريق الواحات

الإعدام شنقا للمتهم بقتل زوجته حرقا فى الشرقية

قمة ترامب وبويتن.. سر اختيار قاعدة عسكرية أمريكية استخدمت لمواجهة روسيا

مصر تدين بشدة الإعلان عن خطة بناء 3400 وحدة استيطانية بالضفة.. الخارجية تحذر إسرائيل من الانسياق وراء معتقدات وهمية بتصفية قضية فلسطين وتجسيد ما يسمى "إسرائيل الكبرى"..وأي محاولة لتهجير الفلسطينيين مصيرها الفشل

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى