Parallels Desktop-da Təhlükəsizlik Boşluğu Aşkar Edildi
JFrog proqram təminatı şirkəti, Parallels Desktop for Mac tətbiqində adi yerli hesabların Mac əməliyyat sisteminin ən yüksək imtiyaz səviyyəsi olan root kimi kod işə salmasına imkan verən kritik bir boşluq aşkar etdiyini bildirdi. Bu təhlükəsizlik zəifliyi, hücumçulara sistem üzərində tam nəzarət əldə etmək üçün ciddi bir imkan yaradır.
Boşluğun Xüsusiyyətləri və Təsir Sahəsi
JFrog-un kəşf etdiyi bu boşluğun istismar edilməsi üçün artıq sistemdə normal bir istifadəçi kimi kodun işləməsi tələb olunur. Yəni, hücum birbaşa şəbəkə üzərindən deyil, daxili bir mexanizm vasitəsilə baş verir. Bu o deməkdir ki, hücumçu əvvəlcə hədəf sistemdə ilkin giriş əldə etməlidir ki, bu boşluqdan istifadə edərək imtiyazlarını root səviyyəsinə qaldıra bilsin. JFrog-un mütəxəssisi Yuval Moravchick, bu boşluğun texniki detallarını ictimaiyyətə təqdim edib.
Yenilənmə Problemi: Intel Mac İstifadəçiləri Həssas Qalır
JFrog-un məlumatına görə, bu boşluq Parallels Desktop-un 27-ci versiyasında aradan qaldırılıb. Lakin kritik bir məqam ondan ibarətdir ki, Intel prosessorlu Mac kompüterləri bu versiyanı quraşdıra bilmir. Bu, milyonlarla Intel Mac istifadəçisinin yeni aşkar edilmiş root imtiyazlarının yüksəldilməsi boşluğu qarşısında müdafiəsiz qalması deməkdir. Şirkət hələ ki, Intel Mac istifadəçiləri üçün bu boşluğu aradan qaldıracaq alternativ bir yenilənmə təqdim etməyib. İstifadəçilərə mövcud yenilənmələri mütəmadi olaraq yoxlamaq və Parallels-dən əlavə rəsmi açıqlamaları gözləmək tövsiyə olunur.