2 Mart 2026, 16:22:45
Dolar 43,9619
Euro 51,6651
Altın 7.625,59
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Sinop 11°C
Parçalı Bulutlu
Sinop
11°C
Parçalı Bulutlu
Sal 11°C
Çar 8°C
Per 10°C
Cum 9°C

Kaspersky’den macOS için Kritik Güvenlik Açığı Uyarısı

Kaspersky, macOS kullanıcıları için kritik güvenlik açığı uyarısı yayımladı. Hemen önlem alın ve cihazınızı koruyun.

Kaspersky’den macOS için Kritik Güvenlik Açığı Uyarısı
2 Mart 2026 15:14

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), popüler açık kaynaklı meta veri düzenleme aracı ExifTool’da kritik bir komut enjeksiyonu güvenlik açığı keşfetti. Sorun, macOS kullanıcılarını hedef alıyor ve özel hazırlanmış görsel dosyaları aracılığıyla yetkisiz kod çalıştırılmasına olanak tanıyor. Açık, geliştirici Phil Harvey tarafından 7 Şubat’ta yayınlanan 13.50 sürümüyle giderilmiş durumda.

Açığın Teknik Detayları ve Etkileri

ExifTool’un macOS işletim sisteminde belirli meta veri etiketlerini işlerken uyguladığı yetersiz girdi temizleme mekanizması zafiyete sebep oldu. Bu durumu kullanan saldırganlar, kötü maksatlı komutlar içeren “silahlandırılmış” PNG görsel dosyaları oluşturabiliyor. Dosya ExifTool tarafından işlendiğinde, içerdiği komutlar otomatik olarak hedef sistemde çalıştırılıyor. İstismar süreci basit iki adımdan oluşuyor; önce zararlı görsel hazırlanıyor, ardından hedef cihazda kod yürütülüyor.

Önerilen Önlemler ve Güvenlik Uyarıları

Bu zafiyet kullanılarak, saldırganların hedef sisteme ek kötü amaçlı yazılımlar indirmesi, çalıştırması veya görseller ve PDF dosyaları dahil olmak üzere hassas kaynaklara erişmesi mümkün hale geliyor. ExifTool yazılımının dijital medya ve adli analiz gibi pek çok alanda yaygın şekilde kullanılması nedeniyle güvenlik riski önem arz ediyor. Uzmanlar, macOS kullanıcılarının derhal ExifTool’u 13.50 sürümüne yükseltmesini ve güncellenmemiş sürümlerle doğrulanmamış görsel dosyalarının işlenmemesini tavsiye ediyor. Ayrıca, otomatik iş akışı ve betiklerde kullanılan ExifTool sürümlerinin dikkatle denetlenmesi gerekiyor. Kurumlar, yazılım tedarik zincirindeki riskleri izlemek için Kaspersky’nin Open Source Software Threats Data Feed hizmetinden faydalanabilirler.

Kaynak: BYZHA

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.