Hükümet, bazı Apple kullanıcılarını “yetkisiz erişim, veri hırsızlığı veya etkilenen sistemin (bilgisayar korsanları tarafından) kontrol edilmesi” riskinin yüksek olmasına yol açabilecek iki yazılım güvenlik açığına işaret ederek uyardı.
Elektronik ve Bilgi Teknolojileri Bakanlığı'na bağlı Hindistan Bilgisayar Acil Durum Müdahale Ekibi'nin (CERT-In) tavsiyesine göre, bu “yüksek” önem derecesine sahip sorun, macOS, iOS ve iPadOS aygıtlarını içeren Intel tabanlı Mac sistemlerini etkiliyor.
Ayrıca şunu okuyun: Finansın geleceği gün yüzüne çıkarken Hindistan uçurumun eşiğinde
CERT-In, danışma belgesinde şunları yazdı: “Apple ürünlerinde, bir saldırganın etkilenen cihazda rastgele kod yürütmek veya XSS saldırıları gerçekleştirmek için kullanabileceği iki güvenlik açığı rapor edildi.”
Hangi Apple kullanıcıları özellikle risk altındadır?
“Hassas kullanıcı bilgilerine yetkisiz erişim potansiyeli, hizmet reddi ve veri manipülasyonu”na yol açabilecek güvenlik açıkları, aşağıdaki yazılım sürümlerini etkiliyor:
- 18.1.1'den önceki Apple iOS ve iPadOS sürümleri
- 17.7.2'den önceki Apple iOS ve iPadOS sürümleri
- 15.1.1'den önceki Apple macOS Sequoia sürümleri
- 2.1.1'den önceki Apple VisionOS sürümleri
- 18.1.1'den önceki Apple Safari sürümleri
Savunmasız Apple kullanıcıları ne yapabilir?
CERT-In, tavsiye kapsamındaki Apple kullanıcılarının, riskleri azaltmak için cihazlarını Apple güvenlik güncellemelerinde belirtildiği gibi en son yazılım sürümlerine güncellemelerini önerir.
Ayrıca şunu okuyun: Lucknow Supergiants'ın sahibi Sanjiv Goenka'nın net serveti 4 milyar dolar: Forbes
Daha spesifik olarak, iPhone ve iPad kullanıcılarının iOS 18.1.1 veya iOS 17.7.2'ye güncelleme yapması, Mac kullanıcılarının macOS Sequoia 15.1.1'i yüklemesi, Apple VisionOS kullanıcılarının 2.1.1 sürümüne güncelleme yapması ve Safari kullanıcılarının bunu güncellemesi gerekir. 18.1.1 sürümüne.
Apple ürünlerindeki güvenlik açıklarının teknik detayları nelerdir?
CERT-In'e göre Safari tarayıcısındaki güvenlik açığı, JavaScript'i işlemek için kullandığı JavaScriptCore'da bulunuyor.
Danışma belgesinde, “Bir saldırgan, kötü amaçla hazırlanmış web içeriğini etkilenen cihaza göndererek rasgele kod yürütmek için bu sorundan yararlanabilir” diyor.
CERT-In ayrıca Apple cihazlarındaki Safari'ye ve web içeriğine güç veren motor olan WebKit'teki siteler arası komut dosyası çalıştırma güvenlik açığından da bahsetti.
CERT-In, “Bir saldırgan, etkilenen cihazda siteler arası komut dosyası çalıştırmayı (XSS) tetiklemek için kötü amaçla hazırlanmış web içeriği göndererek bu sorundan yararlanabilir” diye yazdı.
Ayrıca şunu okuyun: OpenAI, yapay zeka modellerini eğitmek için gazete içeriğinin kullanıldığına dair kanıtları yanlışlıkla siliyor: rapor

Bir yanıt yazın