Türk Araştırmacı Ubisoft’un macOS İstemcisinde Kritik Açık Tespit Etti
Türk siber güvenlik araştırmacısı Ali Yabuz, Ubisoft'un macOS istemcisinde kritik bir güvenlik açığı buldu. Ubisoft, bu önemli keşfin ardından yama çalışmalarına başladı.
Türkiye merkezli bağımsız siber güvenlik araştırmacısı Ali Yabuz, Ubisoft'un popüler bir yapımına ait macOS istemcisinde kritik bir güvenlik zafiyeti tespit etti. Yaklaşık bir ay süren yoğun tersine mühendislik ve binary analiz sürecinin ardından keşfettiği bu açık, etik siber güvenlik standartları çerçevesinde doğrudan Ubisoft'a raporlandı. Fransız oyun devi, Yabuz'un sunduğu kapsamlı kanıtları doğrulayarak sistemi güvenli hale getirmek için resmi yama programını başlattı ve araştırmacıya katkılarından dolayı teşekkür etti.
Ali Yabuz'un yürüttüğü teknik incelemeler, modern ARM64 mimarisine odaklanmıştı. Gece gündüz süren çalışmalarda bellek içi çalışma zamanı analizleri, assembly kod incelemeleri ve ARM64 binary testleri gerçekleştirildi. Bu çalışmaların sonucunda, açığın nasıl istismar edilebileceğini gösteren Proof of Concept (PoC) dokümanları ve konsepti kanıtlayan bir gösterim videosu hazırlandı. Tespit edilen açık, siber güvenlik literatüründe CWE-114 kategorisinde yer alıyor ve kötü niyetli kişilerin sisteme yetkisiz dinamik kod blokları enjekte etmesine olanak tanıyor.
Ubisoft mühendislik ekipleri, Ali Yabuz'un raporunu alır almaz durumu ciddiyetle ele alarak hızlıca harekete geçti. Şirketin yaptığı resmi açıklamada, sağlanan katkının yazılım ve altyapı güvenliği açısından kritik olduğu vurgulandı. Yama sürecinin tamamlanmasının ardından Yabuz'un araştırmanın tüm teknik detaylarını siber güvenlik topluluğuyla paylaşması bekleniyor. Bu tür başarılar, Türk siber güvenlik ekosisteminin uluslararası alanda ne kadar yetkin olduğunu bir kez daha gösteriyor.
Yorumlar (0)
Henüz yorum yapılmamış. İlk yorumu siz yazın!