IPhone'ları casus yazılımlarla enfekte etmek için kullanılan Apple Sıfırlı IMESSAGE istismarı

2 yıl önce

Citizen Lab, Acil Güvenlik güncellemelerinde Apple Today tarafından sabitlenen iki sıfır günün, NSO Group'un Pegasus ticari casus yazılımlarını tamamen yamalı iPhone'lara dağıtmak için sıfır tıkalı bir istismar zincirinin (BlastPass olarak adlandırılan) bir parçası olarak aktif olarak istismar edildiğini söylüyor.

CVE-2023-41064 ve CVE-2023-41061 olarak izlenen iki hata, saldırganların iOS 16.6'yı çalıştıran ve Washington DC merkezli bir sivil toplum organizasyonuna ait olan ve kötü niyetli görüntüler içeren passkit ataşmanları aracılığıyla ait olan tam bir iPhone'u enfekte etmesine izin verdi.

Citizen Lab, "İstismar zincirine Blastpass olarak adlandırıyoruz. İstismar zinciri, kurbandan herhangi bir etkileşim olmadan iOS'un (16.6) en son sürümünü (16.6) çalıştıran iPhone'lardan ödün verebiliyordu." Dedi.

Diyerek şöyle devam etti: "İstismar, bir saldırgan iMessage hesabından kurbana gönderilen kötü niyetli görüntüler içeren passkit eklerini içeriyordu."

Citizen Lab ayrıca Apple müşterilerini hemen cihazlarını güncellemeye çağırdı ve kimlikleri veya meslekleri nedeniyle hedeflenen saldırı riski altında olanları kilitleme modunu etkinleştirmeye teşvik etti.

Apple ve Citizen Lab Security Araştırmacıları, görüntü I/O ve cüzdan çerçevesindeki iki sıfır gününü keşfettiler.

CVE-2023-41064, kötü niyetli olarak hazırlanmış görüntüleri işlerken tetiklenen bir tampon taşmasıdır, CVE-2023-41061, kötü niyetli ekler yoluyla kullanılabilecek bir doğrulama sorunudur.

Her ikisi de tehdit aktörlerinin açılmamış iPhone ve iPad cihazlarında keyfi kod yürütme kazanmasına izin verir.

Apple, gelişmiş mantık ve bellek işleme ile MacOS Ventura 13.5.2, iOS 16.6.1, iPados 16.6.1 ve Watchos 9.6.2'deki kusurları ele aldı.

Etkilenen cihazların listesi şunları içerir:

Yılın başlangıcından bu yana, Apple, iOS, macOS, iPados ve Watchos'u çalıştıran hedef cihazlara kullanılan toplam 13 sıfır gün sabitledi:

'Evil Telegram' Android uygulamaları Google Play Enfected 60K ile casus yazılım

Google Play'de Truva Sinyali ve Telgraf Uygulamaları Teslim Edildi Casus Yazılım

Bilgisayar korsanları çalma sinyali, sahte android sohbet uygulamasıyla whatsapp kullanıcı verileri

Spynote android kötü amaçlı yazılım enfeksiyonları kaynak kodu sızıntısından sonra artış

APT41 Hacker'lar Wyrmspy, Dragonegg Spyware ile Android kullanıcılarını hedefleyin

Kaynak: Bleeping Computer

More Posts