Apple, iPhone'larda ve Mac'lerde Kritik Sıfırıncı Gün Yaması Yayınladı - Şimdi Güncelle

CVE-2024-23222 olarak izlenen sorun, WebKit tarayıcı motorunda, kötü amaçlarla oluşturulmuş web içeriğini işlerken rastgele kod yürütülmesi elde etmek için bir tehdit aktörü tarafından yararlanılabilecek bir tür karışıklığı hatasıdır. Teknoloji devi, sorunun iyileştirilmiş kontrollerle çözüldüğünü söyledi.

Tür karışıklığı güvenlik açıkları, genel olarak, sınır dışı bellek erişimi gerçekleştirmek için silah haline getirilebilir veya kilitlenmeye ve rastgele kod yürütülmesine neden olabilir.

Kısa ve öz bir danışma belgesinde Apple, "bu sorunun istismar edilmiş olabileceğine dair bir raporun farkında olduğunu" kabul etti, ancak saldırıların doğası veya eksiklikten yararlanan tehdit aktörleri hakkında başka herhangi bir ayrıntı paylaşmadı.

Güncellemeler aşağıdaki cihazlar ve işletim sistemleri için kullanılabilir:

Geliştirme, bu yıl Apple tarafından yamalanan, aktif olarak istismar edilen ilk sıfır gün güvenlik açığını işaret ediyor. Geçen yıl, iPhone üreticisi gerçek dünya saldırılarında kullanılan 20 sıfır günü ele almıştı.

Ayrıca Apple, yamaları ilk olarak Aralık 2023'te yayınlanan CVE-2023-42916 ve CVE-2023-42917 düzeltmelerini eski cihazlara geri aktardı
 
  • iOS 15.8.1 ve iPadOS 15.8.1 - iPhone 6s (tüm modeller), iPhone 7 (tüm modeller), iPhone SE (1. nesil), iPad Air 2, iPad mini (4. nesil) ve iPod touch (7. nesil)

Açıklama ayrıca, Çinli yetkililerin, kolluk kuvvetlerinin gökkuşağı tablolarına dayalı bir teknik kullanarak uygunsuz içerik gönderenleri belirlemesine yardımcı olmak için Apple'ın AirDrop işlevinde önceden bilinen güvenlik açıklarını kullandıklarını açıkladıkları bir raporun ardından geldi.

Diğer haberlerimiz hakkında daha fazla bilgi için Twitter sayfamızı, Instagram sayfamızı ve LinkedIn sayfamızı takip etmeyi unutmayın.

0 Yorum

Henüz Yorum Yapılmamıştır.! İlk Yorum Yapan Siz Olun

Yorum Gönder

Lütfen tüm alanları doldurunuz!

Ototaksitli Al

E-Bülten Aboneliği