Apple, Eski iPhone'larda Yararlanılan WebKit Kusurlarını Yamaladı
Apple'ın güvenlik müdahale ekibi, CVE-2023-42916 ve CVE-2023-42917 kusurlarının iOS 16.7.1'den önceki iOS sürümlerinde zaten kullanıldığı konusunda uyarıyor.
Apple Perşembe günü, amiral gemisi macOS ve iOS platformları için güvenlik güncellemelerini, eski mobil cihazlara karşı zaten istismar edilmiş olan bir çift ciddi kusuru kapsayacak şekilde yayınladı.
Cupertino'nun bir dizi tavsiyesine göre, WebKit tarama motorunda işaretlenen güvenlik açıkları, hassas içeriği ele geçirmek veya rastgele kod yürütme saldırıları başlatmak için kullanılabilir.
Şirket, WebKit kusurları için düzeltmelerle iOS 17.1.2 ve iPadOS 17.1.2'yi kullanıma sundu ve kötü amaçlı web içeriği aracılığıyla istismarların başlatılabileceği konusunda uyardı.
Şirket, "Apple, bu sorunun iOS 16.7.1'den önceki iOS sürümlerine karşı istismar edilmiş olabileceğine dair bir raporun farkındadır" dedi.
Her zaman olduğu gibi, Apple'ın tavsiyeleri vahşi sömürü hakkında herhangi bir ek bilgi sağlamadı.
Şirket, keşifleri Google'ın Tehdit Analizi Grubu'ndan (TAG) Clément Lecigne'ye aktardı. Google'ın araştırmacıları, iPhone'un sıfır gün güvenlik açıklarından yararlanan ticari casus yazılım satıcılarını ve paralı bilgisayar korsanlığı şirketlerini aktif olarak keşfetti.
0 Yorum
Yorum Gönder
Trend Haberler
Yazarlarımız
-
- Can Alanur
- 01 Ağustos 2024, 20:10
-
- Ediz Öztürk
- 23 Temmuz 2024, 10:54
-
- Baki Abaci
- 22 Mayıs 2024, 10:25
-
- Emre Özdemir
- 17 Mayıs 2024, 22:11
-
- Cem Atalay
- 16 Mayıs 2024, 13:19
-
- Erçin Temel
- 16 Mayıs 2024, 12:57
-
- Selim Selveroğlu
- 06 Mayıs 2024, 17:08
-
- Baki CUBUK
- 07 Kasım 2023, 00:00
-
- Burak Duru
- 25 Ekim 2023, 10:18
-
- Cem Tokbay
- 18 Ekim 2023, 13:14
-
- İlker Avcı
- 18 Ekim 2023, 10:40
-
- Ezgi Keteci
- 16 Ekim 2023, 15:49
-
- Osman Circi
- 16 Ekim 2023, 14:55
E-Bülten Aboneliği
E-Bülten Aboneliği Yaptığınız Zaman Son Gelişmelerden Anında Haberdar Olursunuz.!
Benzer Haberler
Google Project Zero Researcher, Samsung Cihazlarını Hedefleyen Sıfır Tıklama İstismarını Ortaya Çıkardı
SonicWall, Palo Alto Expedition ve Aviatrix denetleyicilerinde önemli güvenlik açıkları düzeltildi
Yeni Banshee Stealer Varyantı, Apple'ın XProtect'ten İlham Alan Şifrelemesi ile Antivirüsü Atlıyor
GFI KerioControl'deki kritik RCE kusuru, CRLF enjeksiyonu yoluyla uzaktan kod yürütülmesine izin verir
CISA, Aktif Sömürünün Ortasında Mitel ve Oracle Sistemlerindeki Kritik Kusurları İşaretledi
Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerindeki Büyük Güvenlik Açığını Ortaya Çıkardı
Moxa, kullanıcıları hücresel ve güvenli yönlendiricilerdeki yüksek önem derecesine sahip güvenlik açıklarına karşı uyarır
Araştırmacılar, imza atlama ve kod yürütmeyi sağlayan çekirdek güvenlik açığını ortaya çıkardı