Salı, Aralık 5, 2023
Ana Sayfa Güvenlik Apple, tüm işletim sistemlerinde kötüye kullanılan sıfır gün düzeltmelerini düzeltir (CVE-2023-38606)

Apple, tüm işletim sistemlerinde kötüye kullanılan sıfır gün düzeltmelerini düzeltir (CVE-2023-38606)

- Advertisement -

Apple, iOS, iPadOS, macOS, watchOS ve tvOS’ta kötüye kullanılan bir sıfır gün çekirdeği güvenlik açığını (CVE-2023-38606) yamaladı.

CVE-2023-38606 düzeltmesi geri aktarıldı

Temmuz ayı başlarında, Apple aktif olarak bir sorunu düzeltti. Güvenlik açığından yararlanıldı (CVE-2023-37450).

Güvenlik açığı, iOS 16.5.1 ve iPadOS 16.5.1, macOS Ventura 13.4.1 ve Safari’de (16.5.2) düzenli bir güncelleme aracılığıyla Hızlı Güvenlik Yanıtı güncellemesiyle yamalandı ve böylece düzeltme eski macOS sürümlerinin (macOS Big Sur ve macOS Monterey) kullanıcılarına da sunuldu.

Bu yamalar artık desteklendi ve şunlara dahil edildi:

Düzeltme dahil değildi Safari 16.6 (önceki Safari 16.5.2 güncellemesi kapsamında olduğu için), ne de macOS Monterey 12.6.8 Ve macOS Big Sur 11.7.9 (aynı sebepten).

CVE-2023-38606 hakkında

24 Temmuz güvenlik güncellemeleri, saldırganlar tarafından istismar edilen başka bir sıfır gün güvenlik açığı (CVE-2023-38606) dahil olmak üzere çeşitli işletim sistemi sürümlerini etkileyen çeşitli güvenlik açıklarını düzeltti.

CVE-2023-38606, kötü amaçlı bir uygulamanın hassas çekirdek durumunu değiştirmesine izin verebilecek bir çekirdek güvenlik açığıdır. Apple, “Apple, bu sorunun iOS 15.7.1’den önce yayınlanan iOS sürümlerinde aktif olarak kullanılmış olabileceğine dair bir raporun farkındadır” yorumunu yaptı.

Güvenlik açığı Kaspersky araştırmacıları Valentin Pashkov, Mikhail Vinogradov, Georgy Kucherin, Leonid Bezvershenko ve Boris Larin tarafından bildirildi ve güvenlik açığının bir parçasını oluşturuyor.

İstismar zinciri araştırmacıların TriangleDB adını verdiği iOS casus yazılımı tarafından kullanılıyor. (Aynı zincirde kullanılan iki güvenlik açığı Apple tarafından Haziran sonunda giderildi.)

TriangleDB casus yazılımından yararlanan saldırıların çok hedefli olduğu görülüyor; Kaspersky sağladı bir araç kullanıcılar kurbanlar arasında olup olmadığını kontrol etmek için kullanabilirler.

Apple cihaz kullanıcılarının en son güncellemeleri mümkün olan en kısa sürede uygulamaları tavsiye edilir.

BENZER YAZILAR

EcoPro, Macaristan’da pil katot fabrikasının inşaatına başladı

EcoPro Pazartesi günü yaptığı açıklamada, geçen hafta Cuma günü Macaristan'da ilk yabancı pil fabrikasının inşaatına başladığını söyledi. EcoPro ve bağlı kuruluşları, gelecek yıl tamamlanacak ve...

Google, Kuponlar ve Promosyonlar İçin Yeni Arama Etiketlerini Tanıtıyor

Google, alışveriş arama sonuçlarını kuponları ve promosyonları vurgulayan yeni etiketlerle ve birden çok perakendecinin fiyatlarını karşılaştırma olanağıyla güncelliyor. Google tarafından yakın zamanda yapılan bir ankete...

Windows 11, Büyük Bir Dosya Gezgini Revizyonu Alıyor

Sekmeler için merakla beklenen desteği sağladıktan sonra Microsoft, Dosya Gezgini'ni tam özellikli bir dosya yöneticisine dönüştürmeye gerçekten kararlı görünüyor. Yazılım devi zaten büyük bir revizyon...

POPÜLER YAZILAR

Age of Empires II: Definitive Edition – Return of Rome İnceleme

Age of Empires II: Definitive Edition - Roma'nın Dönüşü Age of Empires II: Definitive Edition, 1999 yılında piyasaya sürülen orijinal oyununun büyük bir yeniden yapımıdır....

iPhone 15 Pro Max’in En İyi Kamera Özelliği Gelecek Yıl iPhone 16 Pro’ya da Gelecek

Apple, önümüzdeki yıl Eylül ayında iPhone 16 ve iPhone 16 Pro modellerini kamera bölümünde oldukça önemli güncellemelerle duyuracak. iPhone 15 Pro Max, gelişmiş yakınlaştırma...

Bir Pulsar’ın Tuhaf Parlaklık Değişimlerinin Gizemini Çözmek

Üçü de dahil olmak üzere hem yerde hem de uzayda bulunan 12 teleskopu kapsayan kapsamlı bir astronomik çalışma Avrupa Güney Gözlemevi (ESO) gökbilimciler, tesislerdeki...

Nesiller Boyunca Bakteriyel Ekip Çalışmasını Ortaya Çıkarmak

Bakteriler topluluklar oluşturduğunda işbirliği yapar ve nesiller boyunca besinleri paylaşırlar. Basel Üniversitesi'ndeki araştırmacılar, yeni geliştirilen bir yöntemi kullanarak bunu ilk kez başarıyla gösterdiler. Bu...