Apple Tarafı
XcodeGhost (2015)
Zararlı bir Xcode sürümüyle derlenen binlerce iOS ve macOS uygulaması App Store'a girdi. Milyonlarca kullanıcı risk altına girdi.
Shlayer: Yıllarca macOS'ta en yaygın zararlı yazılımlardan biri oldu ve çok sayıda sistemi etkiledi.
FORCEDENTRY (2021)
Apple'ın iMessage altyapısındaki sıfır tıklama (zero-click) açığı kullanılarak hedef cihazlara kullanıcı hiçbir işlem yapmadan casus yazılım yüklenebildi. Apple acil güvenlik güncellemesi yayınladı.
Gatekeeper bypass (CVE-2021-30657) macOS'un güvenlik mekanizması atlatılabiliyordu ve Apple tarafından yamalandı.
@OmerAti; Wannacry dediğinden etkilenenler ağ güvenliği iyi olmayan, ağ izolasyonu sağlanmamış şirketlerde ve sağlık kuruluşlarında oldu. Ev ağı kurar gibi her cihazın her cihazın portuna erişebilen standart ev tipi kurulumlarda. Hastanedeki her cihaz aynı ağdaki diğer önemli verilerin olduğu cihaza elini kolunu sallaya salaya bağlanabiliyorsa hacklensin bir zahmet.
Firewallları iyi ayarlanmış cihazlara bulaşmadı ya da SMBv1 aktif etmeyen cihazlara da.
Wannacry, güvenli bir ortama bulaşamaz. Bulaştığı cihazdan başka bir güvenli cihaza bulaşamaz.
Ancak VMware'daki açık direkt host'u hedef alıyor. Düşün,
seninle aynı firmadan hizmet almış başka bir müşteri senin sunucuna erişebiliyor.
Ama ben bir kafede kahvemi içerken
kafe ağında bağlı Wannacry bulaşmış bir Windows bilgisayar benim cihazımı ele geçiremeyecektir. Çünkü bende o açığa sahip bir cihaz yok. Windows dışında bir işletim sistemine sahip her hangi bir Linux, MacOS cihaz kullanıyor olabilirim.
Ayrıca o açığa sahip Windows cihaz olsa bile
bilgisayarımda düzgünce ayarlanmış firewallumum olması nedeniyle zaten ihal edilmiş Wannacry'lı windows benim bilgisayarıma ulaşamayacak dolayısıyla açığı kullanamayacaktı .
VMware'deki açık, senin güvenli olarak ayarladığın sunucundaki tüm dosyalarına erişebilir hâle getiriyor, dosyalara erişmesi demek tamamen sahip olmak demek.
KVM'de bu yok.Bilinen ve senin de CVE'ini gönderdiğin açık da KVM ile sanallaştırılmış sunucularda yok. Sadece daha fazla kâr etmek için sanallaştırma içinde sanallaştırma imkanı veren firmalarda yani direkt fiziksel sunucuya tam erişim izni veren firmalarda olur. KVM kullanan bulut firmaları sadece sanallaştırır, host'a erişime yapı gereği izin vermez.
Tam sanallaştırma uygular. Ayrıca sanallaştırmaya izin vermez. Sanallaştırılmış bir sunucuyu tekrar neden sanallaştırırsın ki? Nested sunucu satan firmalara dikkat edin. Amaç fiziksel sunucu gibi görünen sanal sunucu satmak.
#####
Gatekeeper bypass (CVE-2021-30657) demişsin. Bunun için için de zararlı bir uygulamayı bizzat yüklemen gerek. Bilmediğin güvenmediğin uygulamayı yüklememek korunmanı sağlar. Bu VMware'daki açık kadar kritik değil. Çünkü çalışması için bir şeyler yapman gerek. Truva atı gibi güvenip içeri alman gerek. Güvenme.
Konumuz açıkları tartışmak değil bu arada. Benim bahsettiğim VMware açığından etkilenmek için hiç bir şey yapmana gerek yok. Bir firmadan sunucu alıyorsun. Web siteni kuruyorsun. Web sitene sadece senin girmen için firewall'ını yapılandırıyorsun. Aman o da ne? Seninle aynı host'taki başka müşteri senin dosyalarına erişebiliyor, sunucunu şifreleyebiliyor. Tamamen kendi hâlinde, hiç bir şeye tıklamamış hiç bir şey yüklememiş bir web sitesi sahibini bile durduk yere etkiliyor.