Key Takeaways
- 1 புதிய macOS பாதிப்பு (CVE-2026-XXXX) தாக்குபவர்களுக்கு கணினியில் முழு கட்டுப்பாட்டை வழங்குகிறது.
- 2 இது ஏற்கனவே செயல்பாட்டில் உள்ளது என பாதுகாப்பு குழுக்கள் எச்சரிக்கின்றன.
- 3 இந்த பாதிப்பு macOS Sonoma மற்றும் Ventura பதிப்புகளில் உள்ளது.
- 4 இந்திய பயனர்கள் உடனடியாக ஆப்பிள் பாதுகாப்பு புதுப்பிப்பை நிறுவ வேண்டும்.
- 5 புதுப்பிப்பு செய்யாவிட்டால் நிதி மற்றும் தனிப்பட்ட தரவு திருடப்படலாம்.
What's the news
ஆப்பிளின் macOS இயக்க முறைமையில் ஒரு பெரிய பாதுகாப்பு குறைபாடு கண்டறியப்பட்டுள்ளது. இது CVE-2026-XXXX என அழைக்கப்படுகிறது. இந்த பாதிப்பு ஒரு தீங்கிழைக்கும் இணையதளத்தைப் பார்வையிடுவதன் மூலமோ அல்லது பாதிக்கப்பட்ட கோப்பைப் பதிவிறக்குவதன் மூலமோ தூண்டப்படலாம். இது கணினியை முழுமையாகக் கைப்பற்ற அனுமதிக்கிறது.
Details
இந்த பாதிப்பு macOS-ன் மையப்பகுதியான 'Kernel'-ல் உள்ளது. இது இயக்க முறைமையின் மிக முக்கியமான பகுதியாகும். தாக்குபவர் ஒரு தீங்கிழைக்கும் கோப்பை கணினியில் பதிவேற்றினால், அவருக்கு நிர்வாக உரிமைகள் (Administrative privileges) கிடைக்கும். இதன் மூலம் அவர் கோப்புகளைப் படிக்கலாம், மாற்றலாம் அல்லது அழிக்கலாம். இது கணினியின் கடவுச்சொற்கள் மற்றும் வங்கி விவரங்களைத் திருட வழிவகுக்கும்.
India impact
இந்தியாவில் Mac பயனர்களின் எண்ணிக்கை அதிகரித்து வருகிறது. குறிப்பாக பெங்களூரு, ஹைதராபாத் மற்றும் புனே போன்ற தொழில்நுட்ப மையங்களில் இது அதிகம். இந்த பாதிப்பு குறிப்பாக IT நிறுவனங்களில் பணிபுரியும் ஊழியர்களைப் பாதிக்கும். இது UPI பரிவர்த்தனைகள் மற்றும் டிஜிட்டல் பணப்பைகளை ஆபத்தில் ஆழ்த்தும்.
Use cases
இந்த பாதிப்பு எவ்வாறு பயன்படுத்தப்படலாம் என்பதற்கான சில உதாரணங்கள்: 1) வங்கி கணக்கில் நுழைந்து பணத்தை திருடுதல். 2) தனிப்பட்ட புகைப்படங்கள் மற்றும் கோப்புகளை கசியவிடுதல். 3) நிறுவனத்தின் ரகசியத் தகவல்களைத் திருடுதல். 4) ransomware தாக்குதல் நடத்துதல்.
Honest take
இது ஒரு கிரிட்டிகல் பாதிப்பு என்பதால், பயப்பட வேண்டிய அவசியமில்லை. ஆப்பிள் ஏற்கனவே ஒரு பாதுகாப்பு புதுப்பிப்பை வெளியிட்டுள்ளது. பயனர்கள் உடனடியாக சிஸ்டம் பிரஃபரன்சஸ் (System Preferences) மூலம் புதுப்பிப்பை நிறுவ வேண்டும். இது உங்கள் கணினியின் பாதுகாப்பை உறுதி செய்யும்.




Comments (0)
Be the first to comment!