Bu Mac'ler ZombieLoad Benzeri Saldırılara Açık!

Apple'ın yayınladığı bu listede bulunan bir bilgisayara sahipseniz, "ZombieLoad türü saldırılara" karşı tamamen savunmasız durumdasınız!

Eski Mac'lerin, Intel işlemcileri vuran son tehlike ZombieLoad'a benzer bir açıkla karşı karşıya olabileceği ortaya çıktı.

Apple, ilk başta 2009 ve 2010'un bazı "desteklenmeyen Mac modellerini" güncellenecek cihazlar listesine dahil etmiş, bu makinelerin macOS Mojave, High Sierra veya Sierra'da güvenlik güncellemesi alacağını söylemiş, ancak ZombieLoad onarımlarını alamayacaklarını belirtmişti. Bunun nedeni "Intel'in işlemcilerde mikrokod güncellemelerini yapmaması" idi.

Apple'a bunun anlamını soran Apple Insider, bu eski Mac'lerin ZombieLoad gibi potansiyel saldırılara açık kaldığını doğruladı. Bununla birlikte potansiyel saldırganlar, bu makinelere karşı ZombieLoad'ın kendisini gerçekleştiremeyecekler. Bir başka deyişle bu eski Mac'leri kullananlar, ZombieLoad karşısında güvendeler ancak bu saldırının ortaya çıkabilecek türevleri karşısında güvende olmayacaklar. En azından Intel devreye girip, bir güncelleme sunana kadar.

macOS'un son sürümü Mojave'yi çalıştırabilen ve Apple tarafından "eski" olarak adlandırılan bu eski Mac'lerin listesi şöyle:

  • MacBook (13 inç, 2009 sonu)
  • MacBook (13 inç, 2010 ortası)
  • MacBook Air (13 inç, 2010 sonu)
  • MacBook Air (13 inç, 2010 sonu)
  • MacBook Pro (13 inç, 2010 ortası)
  • MacBook Pro (13 inç, 2010 ortası)
  • MacBook Pro (13 inç, 2010 ortası)
  • iMac (21.5 inç, 2010 sonu)
  • iMac (27 inç, 2010 sonu)
  • iMac (21,5 inç, 2010 ortası)
  • iMac (27 inç, 2010 ortası)
  • Mac mini (2010 ortası)
  • Mac Pro (2010 sonu)

Apple daha önceki açıklamasında ZombieLoad'ın Mac kullanıcılarına karşı henüz hiç kullanılmadığını doğrulamıştı. Hassas verilere sahip olan ve güvenlik açığından endişe duyanlar, "full mitigation" ayarını etkin hale getirebiliyorlar ancak bu, yüzde 40'a kadar performans kaybına yol açabiliyor ve önerilmiyor.

Sonraki Haber

Forum