Apple, Intel tabanlı Mac'lere yapılan saldırılarda kullanılan iki sıfır günü düzeltiyor

1 yıl önce

Apple, Intel tabanlı MAC sistemlerine yönelik saldırılarda kullanılmayan iki sıfır günlük güvenlik açıkını düzeltmek için acil güvenlik güncellemeleri yayınladı.

"Apple, bu sorunun sömürülmüş olabileceğine dair bir raporun farkındadır." Dedi.

İki hata, macOS'un MacOS Sequoia JavaScriptCore (CVE-2024-44308) ve WebKit (CVE-2024-44309) bileşenlerinde bulundu.

JavaScriptCore CVE-2024-44308 Kususu, saldırganların kötü niyetli olarak hazırlanmış web içeriği aracılığıyla uzaktan kod yürütülmesine izin verir. Diğer kusur, CVE-2024-44309, siteler arası komut dosyası (CSS) saldırılarına izin verir.

Şirket, MacOS Sequoia 15.1.1'deki güvenlik kusurlarını ele aldığını söylüyor.

Aynı bileşenler diğer Apple işletim sistemlerinde bulunduğundan, iOS 17.7.2 ve iPados 17.7.2, iOS 18.1.1 ve iPados 18.1.1 ve Visionos 2.1.1'de de sabitlendi.

Apple, her iki kusurun da Google'ın tehdit analiz grubunun Clément Lecigne ve Benoît Sevens tarafından keşfedildiğini söylerken, şirket nasıl kullanıldıkları hakkında daha fazla ayrıntı vermedi.

BleepingComputer, kusurların nasıl kullanıldığını öğrenmek için Google ile temasa geçti, ancak şu anda paylaşacak başka bir şeyleri olmadığı söylendi.

Bu iki güvenlik açığı ile Apple, 2024'te şu ana kadar altı sıfır günü sabitledi, ilk Ocak ayında, ikisi Mart ayında ve dördüncü Mayıs ayında.

Bu sayı, Apple'ın vahşi doğada kullanıldığı toplam 20 sıfır günlük kusuru sabitlediğinde geçen yıldan önemli ölçüde daha iyi.

Microsoft Kasım 2024 Patch Salı 4 sıfır gün, 89 kusur düzeltiyor

KDE 4/5'teki sıfır gün hatası bir klasör açarak komutları yürütür

Kuzey Koreli bilgisayar korsanları macOS güvenliğini atlamak için çırpınan uygulamalar oluşturur

Microsoft Ekim 2024 Patch Salı 5 sıfır gün, 118 kusur düzeltiyor

iPhone'lar artık uzun boş zamanlardan sonra şifrelenmiş verilere erişimi engellemek için otomatik olarak yeniden başlatın

Kaynak: Bleeping Computer

More Posts