Apple, iPhone'ları, Mac'leri ve Apple TV'leri etkileyebilecek saldırılarda kullanılan bu yılki ilk sıfır gün güvenlik açığını ele almak için güvenlik güncellemeleri yayınladı.
Bugün düzeltilen sıfır gün CVE-2024-23222 [iOS, MacOS, TVOS, Safari] olarak izlenir ve saldırganların hedeflenen cihazlarda kod yürütme kazanmak için kullanabileceği bir webkit karışıklık sorunudur.
Başarılı sömürü, tehdit aktörlerinin kötü niyetli bir web sayfası açtıktan sonra savunmasız iOS, macOS ve TVOS sürümlerini çalıştıran cihazlarda keyfi kötü amaçlı kod yürütmelerini sağlar.
Apple, "Kötü niyetli bir şekilde hazırlanmış web içeriğinin işlenmesi keyfi kod yürütülmesine yol açabilir. Apple, bu sorunun kullanılmış olabileceğine dair bir raporun farkında." Dedi.
Şirket, bu güvenlik açığının keşfini bir güvenlik araştırmacısına henüz bağlamamıştır. Şirket, Wild Insouring'in farkında olduğunu açıklasa da, bu saldırılarla ilgili daha fazla ayrıntı yayınlamamıştır.
Apple, CVE-2024-23222'yi iOS 16.7.5 ve daha sonra, iPados 16.7.5 ve sonraki sürümlerinde ve MacOS Monterey 12.7.3 ve daha yüksek ve TVOS 17.3 ve üstünde MacOS ile ele aldı.
Bu webkit sıfır gününden etkilenen cihazların tam listesi oldukça geniştir, çünkü hata: daha eski ve yeni modelleri etkilediğinden, aşağıdakiler de dahil olmak üzere:
Bu sıfır gün güvenlik açığı muhtemelen sadece hedeflenen saldırılarda kullanılmış olsa da, bugünün güvenlik güncellemelerini mümkün olan en kısa sürede kurmak potansiyel saldırı girişimlerini engellemeniz tavsiye edilir.
Bugün Apple, yeni cihazlar için Kasım ayında yamalı diğer iki Webkit Zero-Day (CVE-2023-42916 ve CVE-2023-42917) için eski iPhone ve iPad modellerine yamaları da geri döndürdü.
Geçen yıl, şirket vahşi doğada sömürülen toplam 20 sıfır günlük kusur düzeltildi:
Apple, acil durum güncellemelerinde iki yeni iOS sıfır gününü düzeltir
iPhone Üçgenleme Saldırısı Kötü Belgesiz Donanım Özelliği
Apple Acil Durum Güncellemeleri Eski iPhone'larda son sıfır günleri düzeltin
Çatlak macOS uygulamaları DNS Records'tan alınan komut dosyalarını kullanarak cüzdanları boşaltın
ISHutDown komut dosyaları iPhone'unuzda iOS Spyware'i algılamaya yardımcı olabilir
Kaynak: Bleeping Computer