Apple, iPhone'lara karşı saldırılarda kullanılan yeni sıfır günleri düzeltir

3 yıl önce

Apple, iPhone'ları, Mac'leri ve iPad'leri hedefleyen saldırılarda kullanılan sıfır gün güvenlik açıklarını ele almak için güvenlik güncellemeleri yayınladı.

"Apple, bu sorunun aktif olarak kullanılmış olabileceğine dair bir raporun farkındadır."

Bugün bugün Yamalı diğer sıfır gün, eski iOS sürümlerini çalıştıran cihazları hedefleyen saldırılarda kullanılmayan CVE-2023-38606 olarak izlenen yeni bir çekirdek kusuru.

Şirket, "Apple, bu sorunun iOS 15.7.1'den önce yayınlanan iOS sürümlerine karşı aktif olarak kullanılmış olabileceğine dair bir raporun farkında." Dedi.

Saldırganlar, hassas çekirdek eyaletlerini değiştirmek için açılmamış cihazlarda kullanabilirler. Apple, iki zayıflığı geliştirilmiş kontroller ve durum yönetimi ile ele aldı.

Kaspersky Great Lead güvenlik araştırmacısı Boris Larin'e göre, CVE-2023-38606, iPhone'lara iPhone'lara üçgenleme casus yazılımlarını dağıtmak için kullanılan sıfır tıkaç istismar zincirinin bir parçasıdır.

Şirket ayrıca Mayıs ayında TVOS 16.6 ve Watchos 9.6 çalıştıran cihazlara sıfır gün (CVE-2023-32409) için güvenlik yamalarını geri verdi.

Apple, MacOS Ventura 13.4, iOS ve iPados 16.5, TVOS 16.5, Watchos 9.5 ve Safari 16.5'te geliştirilmiş sınır kontrolleri, giriş doğrulaması ve bellek yönetimi ile üç sıfır gününe hitap etti.

Bugün sabit olan iki sıfır günden etkilenen cihazların listesi oldukça geniş ve çok çeşitli iPhone ve iPad modellerinin yanı sıra MacOS Big Sur, Monterey ve Ventura'yı çalıştırıyor.

Yılın başlangıcından bu yana, Apple, iOS, macOS ve iPados'u çalıştıran cihazları hedeflemek için saldırganlar tarafından sömürülen 11 sıfır günlük kusuru yamaladı.

Bu ayın başlarında Apple, tam paketlenmiş iPhone'ları, Mac'leri ve iPad'leri etkileyen bir hatayı (CVE-2023-37450) ele almak için bant dışı hızlı güvenlik yanıtı (RSR) güncellemelerini yayınladı.

Şirket daha sonra RSR güncellemelerinin bazı web sitelerinde web taramasını kırdığını ve iki gün sonra Buggy yamalarının sabit sürümlerini yayınladığını doğruladı.

Bundan önce Apple da ele aldı:

Apple, saldırılarda sömürülen sıfır günleri düzeltmek için acil durum güncellemesini yayınladı

Apple, IMessage aracılığıyla Üçgenleme Casus Yazılımını Dağıtarak Sıfır Günlerini Düzeltiyor

Apple, tarama sorununu düzelttikten sonra sıfır gün yamasını yeniden yayınladı

CISA, ajanslara casus yazılım saldırılarında istismar edilen iPhone hatalarını yamasını sipariş ediyor

Yeni Realst MacOS Kötü Yazılım Kripto para birimi cüzdanlarınızı çalıyor

Kaynak: Bleeping Computer

More Posts