مايكروسوفت تعثر على ثغرة خطرة فى نظام MacOS من آبل

أبل - صورة أرشيفية
أبل - صورة أرشيفية
وكالات

عالجت شركة آبل حديثًا ثغرة تسمح للمهاجمين الذين لديهم امتيازات الجذر بتجاوز ما يُعرف بـ (حماية تكامل النظام) لتثبيت برامج ضارة «غير قابلة للحذف»، والوصول إلى البيانات الخاصة بالضحية من خلال التحايل على عمليات التحقق الأمنية، وفقاً لموقع aitnews.

ويجري تتبع الثغرة المسماة Migraine، التي اكتشفها وأبلغ آبل بها فريق من باحثي شركة مايكروسوفت الأمنيين، تحت المُعرِّف CVE-2023-32369.

وأصلحت آبل الثغرة الأمنية في تحديثات الأمان التالية: (ماك أو إس فينتورا 13.4) macOS Ventura 13.4، و(ماك أو إس مونتيري 12.6.6) macOS Monterey 12.6.6، و(ماك أو إس بيج سر 11.7.7) macOS Big Sur 11.7.7، التي أُصدرت قبل أسبوعين في 18 مايو الحالي.

وتُعدّ (حماية تكامل النظام)، المعروفة أيضًا باسم «بدون جذر»، آلية أمان لنظام (ماك أو إس) تمنع البرامج الضارة المحتملة من تغيير مجلدات وملفات معينة من خلال فرض قيود على حساب مستخدم الجذر وإمكاناته داخل المناطق المحمية من نظام التشغيل.

وتعمل (حماية تكامل النظام) وفقًا لمبدأ مفاده أنه يُسمح فقط للعمليات المُوقَّعة من آبل أو أولئك الذين يمتلكون استحقاقات خاصة، مثل: تحديثات برامج آبل وأدوات التثبيت، بتغيير المكونات المحمية من (ماك أو إس).

ومن المهم أيضًا ملاحظة أنه لا توجد طريقة لتعطيل (حماية تكامل النظام) دون إعادة تشغيل النظام وإيقاف تشغيل الخاصية المعروفة باسم (استرداد ماك أو إس) أو (نظام الاسترداد المدمج)، وهذا يتطلب وصولًا فعليًا إلى جهاز مُخترق بالفعل.

ومع ذلك، وجد باحثو مايكروسوفت أنه يمكن للمهاجمين الذين لديهم أذونات الجذر تجاوز (حماية تكامل النظام) عن طريق إساءة استخدام الأداة المساعدة macOS Migration Assistant، وهو تطبيق مُضمَّن في (ماك أو إس) يستخدم برنامج systemmigrationd الخفي مع إمكانات تجاوز (حماية تكامل النظام) المستمدة من استحقاق com.apple.rootless.install الخاص به.

وأظهر الباحثون أنه يمكن للمهاجمين الذين لديهم أذونات الجذر أتمتة عملية الترحيل باستخدام AppleScript وإطلاق حمولة ضارة بعد إضافتها إلى قائمة استثناءات (حماية تكامل النظام) دون إعادة تشغيل النظام والتمهيد من خاصية (استرداد ماك أو إس).

وأوضح الباحثون أن تجاوزات (حماية تكامل النظام) التعسفية تأتي مع مخاطر كبيرة، لا سيما عندما يستغلها منشئو البرامج الضارة، لأنها تسمح بأن يكون للأكواد الضارة تأثيرات بعيدة المدى، ومن ذلك: إنشاء برامج ضارة محمية بـ (حماية تكامل النظام) لا يمكن إزالتها عبر طرق الحذف القياسية.

كما أنها توسّع مساحة الهجوم بدرجة كبيرة ويمكن أن تسمح للمهاجمين بالتلاعب بسلامة النظام من خلال تنفيذ كود النواة التعسفي، وربما تثبيت أدوات الجذر rootkits لإخفاء العمليات والملفات الضارة من برامج الأمان.

يُذكر أن هذه ليست أول ثغرة في نظام (ماك إو إس) يُبلِغ عنها باحثو مايكروسوفت في السنوات الأخيرة، ذلك أنهم أبلغوا عام 2021 عن ثغرة أخرى في تجاوز (حماية تكامل النظام).

وأصلحت شركة آبل في شهر ديسمبر الماضي ثغرة أمنية يمكن للمهاجمين الاستفادة منها لنشر برامج ضارة في حواسيب (ماك أو إس) غير الحصينة، وذلك باستخدام تطبيقات غير موثوقة قادرة على تجاوز القيود الخاصة بميزة الحماية الأمنية Gatekeeper.

Trending Plus

اليوم السابع Trending

الأكثر قراءة

كامل الوزير: إعداد خطة زمنية مضغوطة لإنهاء الطريق الإقليمي بالكامل

الخميس 3 يوليو موعد إجازة 30 يونيو.. رئيس الوزراء يصدر القرار رسميا

كل ما تريد معرفته عن العروض الخارجية لضم لاعبي الأهلي فى ميركاتو الصيف

الأهلي يُخطر وسام أبو علي بموقفه النهائي من عروض الرحيل

الأهلى لـ الخلود السعودي: أليو ديانج ليس للبيع ونرفض رحيله


حقن مضادة للشيخوخة ولعب اليوجا.. تعرف على سبب وفاة شيفالي جاريوالا

موعد ظهور نتيجة الدبلومات الفنية 2025.. تعرف على التفاصيل

هل يودع شيكابالا الزمالك بعد زيزو وشيفو والمثلوثى؟

مصرع 50 شخصا فى انهيار منجم ذهب فى السودان.. التفاصيل

البندقية تنتفض ضد بيزوس.. مظاهرات ضد حفل زفافه بسبب التكاليف الباهظة.. فيديو


Squid Game Season 3 يقسم جمهوره.. اعرف التفاصيل

موعد مباراة بي إس جي ضد إنتر ميامي فى ثمن نهائى كأس العالم للأندية

بعد أنباء رحيله.. أرقام مصطفى شلبي مع الزمالك

حكايات موجعة من حادث المنوفية.. الأهالى يسردون لليوم السابع قصص كفاح الراحلات والموت الجماعى.. رويدا لم تُزف وشيماء لم تُكمل هندستها.. و4 طالبات متفوقات بالإعدادية ينتقلن من دفتر الأحلام إلى سجل الوفيات.. صور

تنسيق الثانوى العام بالقاهرة 2025.. اعرف التوقعات بعد إعلان نتيجة الإعدادية

3 ملايين دولار سبب تمسك وسام أبو علي بالرحيل عن الأهلي

مواعيد مباريات اليوم.. سان جيرمان أمام إنتر ميامي وفلامينجو ضد البايرن بمونديال الأندية

تداول أسئلة امتحان اللغة الإنجليزية للثانوية العامة.. والتعليم تحقق

دي ماريا يتخطى وسام أبو علي ويتصدر ترتيب هدافي كأس العالم للأندية

الطقس اليوم.. ارتفاع بدرجات الحرارة والعظمى بالقاهرة 37 درجة والإسكندرية 31

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى