Apple, Intel tabanlı MAC sistemlerine yönelik saldırılarda kullanılmayan iki sıfır günlük güvenlik açıkını düzeltmek için acil güvenlik güncellemeleri yayınladı.
"Apple, bu sorunun sömürülmüş olabileceğine dair bir raporun farkındadır." Dedi.
İki hata, macOS'un MacOS Sequoia JavaScriptCore (CVE-2024-44308) ve WebKit (CVE-2024-44309) bileşenlerinde bulundu.
JavaScriptCore CVE-2024-44308 Kususu, saldırganların kötü niyetli olarak hazırlanmış web içeriği aracılığıyla uzaktan kod yürütülmesine izin verir. Diğer kusur, CVE-2024-44309, siteler arası komut dosyası (CSS) saldırılarına izin verir.
Şirket, MacOS Sequoia 15.1.1'deki güvenlik kusurlarını ele aldığını söylüyor.
Aynı bileşenler diğer Apple işletim sistemlerinde bulunduğundan, iOS 17.7.2 ve iPados 17.7.2, iOS 18.1.1 ve iPados 18.1.1 ve Visionos 2.1.1'de de sabitlendi.
Apple, her iki kusurun da Google'ın tehdit analiz grubunun Clément Lecigne ve Benoît Sevens tarafından keşfedildiğini söylerken, şirket nasıl kullanıldıkları hakkında daha fazla ayrıntı vermedi.
BleepingComputer, kusurların nasıl kullanıldığını öğrenmek için Google ile temasa geçti, ancak şu anda paylaşacak başka bir şeyleri olmadığı söylendi.
Bu iki güvenlik açığı ile Apple, 2024'te şu ana kadar altı sıfır günü sabitledi, ilk Ocak ayında, ikisi Mart ayında ve dördüncü Mayıs ayında.
Bu sayı, Apple'ın vahşi doğada kullanıldığı toplam 20 sıfır günlük kusuru sabitlediğinde geçen yıldan önemli ölçüde daha iyi.
Microsoft Kasım 2024 Patch Salı 4 sıfır gün, 89 kusur düzeltiyor
KDE 4/5'teki sıfır gün hatası bir klasör açarak komutları yürütür
Kuzey Koreli bilgisayar korsanları macOS güvenliğini atlamak için çırpınan uygulamalar oluşturur
Microsoft Ekim 2024 Patch Salı 5 sıfır gün, 118 kusur düzeltiyor
iPhone'lar artık uzun boş zamanlardan sonra şifrelenmiş verilere erişimi engellemek için otomatik olarak yeniden başlatın
Kaynak: Bleeping Computer