Apple, iPhone'lara yönelik saldırılarda sömürülen iki yeni iOS sıfır gününü düzeltir

2 yıl önce

Apple, iPhone'lara yönelik saldırılarda kullanılmayan iki iOS sıfır günü güvenlik açıklarını düzeltmek için acil güvenlik güncellemeleri yayınladı.

"Apple, bu sorunun sömürülmüş olabileceğine dair bir raporun farkındadır." Dedi.

İki hata, iOS çekirdeğinde (CVE-2024-23225) ve RTKIT'de (CVE-2024-23296) bulundu, her ikisi de rasgele çekirdeğe sahip saldırganların çekirdek bellek korumalarını atlamak için okuma ve yazma özelliklerine izin verdi.

Şirket, gelişmiş giriş doğrulaması ile iOS 17.4, iPados 17.4, iOS 16.76 ve iPad 16.7.6'yı çalıştıran cihazlar için güvenlik kusurlarını ele aldığını söylüyor.

Etkilenen Apple cihazlarının listesi oldukça kapsamlıdır ve şunları içerir:

Apple, hem sıfır günleri veya dahili olarak keşfedildiklerini açıklayanları paylaşmadı.

Apple, vahşi doğada devam eden sömürü hakkında bilgi yayınlamasa da, iOS sıfır gün güvenlik açıkları, gazeteciler, muhalefet politikacıları ve muhalifler gibi yüksek riskli bireylere karşı devlet destekli casus yazılım saldırılarında yaygın olarak kullanılmaktadır.

Bu sıfır gün güvenlik açıkları muhtemelen sadece hedeflenen saldırılarda kullanılmış olsa da, bugünün güvenlik güncellemelerini mümkün olan en kısa sürede kurmak potansiyel saldırı denemelerini engellemeniz tavsiye edilir.

Bu iki güvenlik açığı ile Apple, 2024'te şu ana kadar üç sıfır günü sabitledi ve ilk Ocak ayında.

Geçen yıl, şirket vahşi doğada sömürülen toplam 20 sıfır günlük kusur düzeltildi:

Microsoft Şubat 2024 Patch Salı 2 sıfır gün, 73 kusur düzeltiyor

Google, casus yazılım satıcılarının çoğu sıfır günün arkasında olduğunu söylüyor

Apple, bu yıl saldırılarda kullanılan ilk sıfır gün hatasını düzeltiyor

Microsoft Ocak 2024 Patch Salı 49 kusur, 12 RCE Bugs düzeltiyor

AnyCubic düzeltmeleri, yeni ürün yazılımı ile sömürülen 3D yazıcı sıfır gün kusuru

Kaynak: Bleeping Computer

More Posts