Bu güvenlik açığından yararlanan hackerlar, Apple‘ın SIP olarak bilinen hayati öneme sahip olan güvenlik özelliğini aşabilir.
MacOS‘un Sistem Bütünlüğü Koruması (SIP), işletim sistemini kötü amaçlı yazılımlara karşı korumak için çok önemlidir. SIP, kök ayrıcalıklarına sahip kullanıcılar için bile sistem düzeyindeki işlemlerde kısıtlamalar uygular.
Apple’da Güvenlik Açığı Keşfedildi! Bilgileriniz Tehlikede Olabilir!

Microsoft Threat Intelligence, SIP güvenlik kalkanını aşmak için kullanılabilecek, artık CVE-2024-44243 olarak tanımlanan bir güvenlik açığı keşfetti.
SIP atlama işlemi tüm macOS işletim sistemini etkiler ve aşağıdakilere yol açabilir:
- Kötü amaçlı yazılım veya rootkit yükleme.
- MacOS’un Şeffaflık, Onay ve Kontrol çerçevesini atlatma.
- Uygulamaların kullanıcıların konum, tarama geçmişi, kamera, mikrofon veya diğerleri gibi kişisel bilgilere erişme
- Güvenlik araçlarını devre dışı bırakma
Araştırmacılar, macOS‘ta disk durumu işlemlerini yönetmekten sorumlu kritik bir işlem olan Storage Kit daemon‘da bir güvenlik açığı tespit etti.
Ekip ayrıca Tuxera, Paragon, EaseUS ve iBoysoft‘un da aralarında bulunduğu çeşitli üçüncü taraf dosya sistemi uygulamalarının istismara açık olduğunu tespit etti.
Bu dosya sistemlerine özel kodlar yerleştirerek ve Disk Utility veya ‘diskutil‘ komutu gibi araçları kullanarak saldırganlar SIP’yi aşabilir. Apple’ın çekirdek uzantısı dışlama listesini geçersiz kılabilir.
Önemli Uyarı – Sistemlerinizi Güncel Tutun
Microsoft ve güvenlik araştırmacısı Mickey Jin’in açıklamasının ardından Apple, Aralık 2024’te söz konusu güvenlik açığı için bir yama yayınladı. Kullanıcılar risklerden kaçınmak için sistemlerini daima güncel tutmalıdır.
Yayınlanan Raporda
Ağustos ayında yayınlanan bir raporda , macOS’taki altı Microsoft uygulamasının (Outlook, Teams, PowerPoint, OneNote, Excel ve Word) hackerların hassas bilgilere erişmesine, e-posta göndermesine, kullanıcı etkileşimi olmadan video ve ses kaydetmesine olanak tanıyan istismarlara karşı savunmasız olduğu ortaya çıkmıştı.
Kaynak: https://cybernews.com/security/apple-macos-vulnerability/
En güncel teknoloji haberleri, rehberler ve özel içerikler e-posta kutuna gelsin! Topluluğumuza katılın ve en önemli haberlerin yer aldığı günlük bültenimize kaydolun!