Birçok Mac sahibi, Sudo Unix aracını kullandı. Genellikle, bir kullanıcının kısa bir süre için özel kullanıcı haklarına ihtiyacı olduğunda (aşağıdaki gibi bir komutla) Terminal komutları için kullanılır. sudo nvram StartupMute =% 01örneğin Intel Mac’lerde başlama sesini açabilirsiniz aracın yardımıyla, hassas sistem alanlarına erişim sağlayan bir kök kullanıcının haklarıyla bir komut yürütmek mümkündür. macOS Big Sur ‘Sudo Bug’a karşı savunmasız olduğu için, bu popüler Unix aracındaki güvenlik açığı, kullanıcıların sistem güvenliği konusunda ciddi endişeler duymasına neden oluyor.
Bu araçtaki bir güvenlik açığı açıkça çok tehlikelidir çünkü bu, bilgisayar korsanlarının bir sistemin derinliklerine girmesine izin verir. Maalesef, raporlara göre geçen hafta Linux ve BSD’de böyle bir güvenlik açığı keşfedildi – ve artık macOS 11.2 dahil macOS’un da etkilendiğini biliyoruz.
Matthew Hickey olarak Twitter’da rapor edildi, hem CVE-2021-3156 hem de “Baron Samedit” olarak bilinen hata, macOS’ta çalışmak için küçük bir değişiklik gerektirir. Sudoedit’e bir sembolik link yardımıyla, exploit Big Sur üzerinde de çalışmalıdır. Bu, Patrick Wardle gibi diğer güvenlik araştırmacıları tarafından da onaylandı.
Raporlara göre, bir saldırganın bu güvenlik açığından yararlanabilmesi için macOS’ta ek bir güvenlik açığı gerekiyor. Saldırgan öncelikle bilgisayara erişim sağlamalıdır.
Güvenlik açığı, Sudo v1.9.5p2 sürümünde zaten düzeltilmiştir; 1.8.2 – 1.8.31p2 ve 1.9.0 – 1.9.5p1 sürümleri etkilenir. Apple’ın önümüzdeki bir güncellemede açığı kapatması bekleniyor.
Baron Samedit Güvenlik Açığı Nedir ve Nasıl Çalışır?
Baron Samedit (CVE-2021-3156), Sudo aracının komut satırı argümanlarını işleme biçimindeki bir bellek taşması (heap-based buffer overflow) zafiyetidir. Bu güvenlik açığı, bir kullanıcının sudoedit komutunu çalıştırırken özel olarak hazırlanmış bir karakter dizisi göndermesi durumunda, saldırganın root yetkileriyle keyfi kod çalıştırmasına olanak tanır. macOS Big Sur ‘Sudo Bug’a karşı savunmasız olduğu için, bu zafiyet, sistem yöneticilerinin ve günlük kullanıcıların dikkatli olmasını gerektiriyor. Zafiyetin keşfi, güvenlik araştırmacısı Qualys tarafından yapılmış ve bu durum, Unix tabanlı işletim sistemlerinde yaygın olarak kullanılan bu aracın ne kadar kritik olduğunu bir kez daha gözler önüne sermiştir. Saldırganın sisteme fiziksel erişimi olmasa bile, uzaktan bir kullanıcı hesabına sahip olması durumunda bu açığı kullanarak sistemi tamamen ele geçirmesi mümkündür. Bu nedenle, macOS Big Sur kullanıcılarının bu güvenlik açığına karşı korunmak için hemen harekete geçmesi önemlidir.
macOS Big Sur Kullanıcıları İçin Korunma Yöntemleri
macOS Big Sur ‘Sudo Bug’a karşı savunmasız olduğu için, kullanıcıların bu tehdide karşı alabileceği birkaç önlem bulunuyor. İlk ve en etkili yöntem, Apple’ın resmi güvenlik güncellemelerini düzenli olarak kontrol etmek ve yüklemektir. Apple, bu tür kritik güvenlik açıklarını kapatmak için genellikle hızlı bir şekilde yama yayınlar. Ayrıca, kullanıcılar Terminal’de sudo -V komutunu çalıştırarak sistemlerindeki Sudo sürümünü kontrol edebilirler. Eğer sürüm 1.9.5p2 veya daha yeniyse, sistem günceldir. Ancak eski bir sürüm kullanılıyorsa, geçici bir önlem olarak Sudo aracının kullanımını sınırlamak veya belirli komutlar için root yetkilerini devre dışı bırakmak düşünülebilir. Güvenlik duvarı ayarlarını gözden geçirmek ve gereksiz ağ hizmetlerini kapatmak da saldırı yüzeyini azaltmaya yardımcı olur. Unutulmamalıdır ki, bu geçici çözümler kalıcı bir yama yerine geçmez; bu nedenle Apple’ın resmi güncellemesi yayınlandığında hemen uygulanmalıdır.
Sudo Güvenlik Açığının Tarihsel Bağlamı ve Önemi
Sudo aracı, Unix ve Linux dünyasında onlarca yıldır kullanılan temel bir bileşendir. Geçmişte de benzer güvenlik açıkları keşfedilmiş olsa da, Baron Samedit’in bu kadar dikkat çekmesinin nedeni, hem yaygınlığı hem de etkisinin büyüklüğüdür. macOS Big Sur ‘Sudo Bug’a karşı savunmasız olduğu için, bu durum Apple ekosisteminde nadir görülen bir güvenlik olayı olarak kayıtlara geçti. Zafiyetin, 10 yılı aşkın bir süredir var olan bir kod parçasında bulunması, yazılım güvenliğinin ne kadar karmaşık ve sürekli bir çaba gerektirdiğini gösteriyor. Bu tür açıklar, yalnızca bireysel kullanıcıları değil, aynı zamanda kurumsal ağları ve sunucuları da tehdit eder. Özellikle macOS Big Sur çalıştıran sunucular, bu zafiyet nedeniyle ciddi risk altındadır. Güvenlik uzmanları, bu tür açıkların keşfedilmesinin ardından, sistem yöneticilerine derhal güncelleme yapmalarını ve sistemlerini izlemeye almalarını tavsiye ediyor.
Güvenlik Açığının macOS Üzerindeki Potansiyel Etkileri
macOS Big Sur ‘Sudo Bug’a karşı savunmasız olduğu için, bu açığın potansiyel etkileri oldukça geniş kapsamlıdır. Bir saldırgan, bu zafiyeti kullanarak sistemdeki tüm dosyalara erişebilir, kötü amaçlı yazılım yükleyebilir, kullanıcı şifrelerini çalabilir ve hatta sistemi tamamen kontrol altına alabilir. Özellikle kurumsal ortamlarda, bu tür bir ihlal, veri sızıntılarına ve maddi kayıplara yol açabilir. Ayrıca, saldırganın sisteme yerleştirdiği arka kapılar sayesinde, uzun süre fark edilmeden kalabilir ve sürekli olarak hassas bilgileri toplayabilir. Bu nedenle, macOS Big Sur kullanıcılarının bu güvenlik açığını ciddiye alması ve gerekli önlemleri bir an önce alması hayati önem taşır. Apple’ın bu açığı kapatmak için yayınlayacağı güncelleme, sistem güvenliğini yeniden tesis etmek için en kritik adım olacaktır.
Sıkça Sorulan Sorular (FAQ)
1. macOS Big Sur’da Sudo güvenlik açığı nedir?
macOS Big Sur’da bulunan Sudo güvenlik açığı (CVE-2021-3156), Baron Samedit olarak da bilinir ve Sudo aracındaki bir bellek taşması zafiyetidir. Bu açık, yetkisiz bir kullanıcının root yetkileriyle kod çalıştırmasına olanak tanır.
2. Bu güvenlik açığından etkilenip etkilenmediğimi nasıl kontrol edebilirim?
Terminal uygulamasını açın ve sudo -V komutunu çalıştırın. Çıktıda Sudo sürüm numarasını göreceksiniz. Eğer sürüm 1.9.5p2 veya daha yeniyse, sisteminiz günceldir. Aksi takdirde, eski bir sürüm kullanıyorsunuz demektir.
3. Apple bu güvenlik açığını düzelten bir güncelleme yayınladı mı?
Evet, Apple bu güvenlik açığını kapatmak için macOS Big Sur 11.3 ve sonraki sürümlerde gerekli yamayı yayınlamıştır. Sisteminizi en son sürüme güncellemeniz önerilir.
4. Bu güvenlik açığı yalnızca macOS Big Sur’u mu etkiliyor?
Hayır, bu güvenlik açığı macOS Big Sur’un yanı sıra Linux ve BSD gibi diğer Unix tabanlı işletim sistemlerini de etkilemektedir. Ancak macOS Big Sur ‘Sudo Bug’a karşı savunmasız olduğu için Apple kullanıcılarının özellikle dikkatli olması gerekir.
5. Geçici bir çözüm olarak ne yapabilirim?
Resmi güncellemeyi beklerken, Sudo aracının kullanımını sınırlayabilir veya belirli komutlar için root yetkilerini devre dışı bırakabilirsiniz. Ayrıca, güvenlik duvarı ayarlarınızı gözden geçirmek ve gereksiz ağ hizmetlerini kapatmak da yardımcı olabilir.
Daha kapsamlı tavsiyeler için Mac güvenlik ipuçlarımızı okuyun.
Macwelt’
