جوجل تكشف عن خلل أمني خطير في MacOS

0 140

كشف مهندسي أمان جوجل اليوم خلال أبحاث Project Zero عن خلل أمني خطير لنظام تشغيل ماك؛ حيث يسمح هذا الخلل للمهاجمين بالسيطرة على جهاز ماكنتوش.

وقالت جوجل أن أبل تركت هذا الخلل دون أي تصليح لمدة 90 يوماً.

ويجدر بنا الاشارة أن أبحاث Project Zero هي من تأسيس شركة جوجل منذ خمس سنوات وتهدف إلى الحد من تأثير هجمات الهاكرز على المستخدمين، وأعلنت حينها عن العديد من موضع الخلل للعديد من الشركات مثل ابل .

ويؤثر الخلل الجديد على الملايين من مستخدمي أجهزة ماكنتوش، وذلك لأن هذا الخطأ يسمح للمهاجم بإجراء تغييرات على نظام الملفات المركب دون أن يكون المستخدم أو نظام الملفات على دراية بهذه التغييرات ، وتقوم هذه التغييرات بتشغيل تعليمات برمجية معدلة من خلال استغلال نظام ادارة الذاكرة في MacOS .

وقد قام مهندسي جوحل باكتشاف هذا الخطأ أول مرة في شهر نوفمبر من العام الماضي وقاموا بإبلاغ شركة أبل ولكنها عجزت عن إصلاح هذا الخلل لمدة 90 يوماً مما دعا جوجل للإعلان عن هذا الخطأ لتحذير مستخدمي MacOS .

وقدمت الشركة العملاقة شرحا تقنياً وافياً لهذا الخطأ، ووضحت أن هذه المشكلة نشأت بسبب سلوك النسخ عند الكتابة مما يسمح للمهاجم إحداث تغييرات على نظام الملفات المحمل بدون أي تنبيه للإدارة الظاهرية من قبل المسلارؤءئتخدم .

ويقول فريق Project Zero أن أبل تدرك هذه المشكلة خيداً وتنوي حلها في إصدار جديد من نظام MacOS ، ولكنها للأسف لم تحدد أي جدول زمني لحدوث ذلك .

وتجدر الإشارة إلى أن شركة أبل واجهت مؤخراً العديد من الانتقادات بسبب سلوكها الغير مرضي اتجاه معالجة الأخطاء؛ حيث تجاهلت العديد من التقارير التي وصلتها عند حدوث خلل في تطبيق فيس تايم إلى أن انتشر الخبر على شبكات التواصل الاجتماعي وأصبح يتداوله جميع المستخدمين وحينها بدأت باتخاذ الاجراءات المرجوة منها لإصلاح هذا الخلل.

اترك رد

لن يتم نشر عنوان بريدك الإلكتروني.