iOS 17.0.3 iki önemli sıfır gün güvenlik açığını giderir

iPhone ve iPad’in işletim sistemi Apple tarafından yeniden güncellendi. iOS 17.0.3 ve iPadOS 17.0.3, iPhone 15’teki aşırı ısınma sorununu çözmenin yanı sıra, biri bilgisayar korsanları tarafından aktif olarak istismar edilen iki güvenlik açığını da kapatıyor.

Hayır, rüya görmedin. iOS 17 ve iPadOS 17, piyasaya sürülmesinden bu yana üçüncü kez bir kez daha güncellendi. Ancak yeni özellikler aramayın. Apple’ın yakın zamanda yayınladığı iOS 17.0.3 güncellemesi aslında iPhone ve iPad işletim sistemindeki diş çıkarma sorunlarını düzeltiyor. Bu yeni sürüm, esas olarak iPhone 15’i etkileyen aşırı ısınma sorununu çözmenin yanı sıra iki güvenlik düzeltmesi de içeriyor.

İki sıfır gün güvenlik açığı düzeltildi, biri aktif olarak kullanıldı

CVE-2023-42824 referansı altında tanımlanan iOS 17.0.3 ve iPadOS 17.0.3 tarafından düzeltilen ilk kusur, işletim sistemi çekirdeğinin kalbinde yer alan bir ihlalle ilgilidir. Somut olarak, iOS 16.6’dan önceki sürümlerde bilgisayar korsanları tarafından aktif olarak yararlanılabilen bu kusur, ilgili cihaza doğrudan erişime sahip olmaları koşuluyla, keyfi kod yürütmek için ayrıcalıklarını yükseltmelerine olanak tanıyabilir.

Bu güncellemeyle düzeltilen ikinci sıfır gün hatası bilinmiyor değil. Bu, Google’ın Tehdit Analiz Grubu’ndan güvenlik mühendisi Clément Lecigne tarafından keşfedilen ve Mountain View firmasının da geçen hafta Chrome’da düzelttiği CVE-2023-5217 kusurudur.

Bir hatırlatma olarak, bu CVE-2023-5217 kusuru, yığın taşmasının potansiyel bilgisayar korsanlarının rastgele kod yürütmesine izin verdiği açık kaynak codec kütüphanesi libvpx’i etkiledi.

iPhone ve iPad’inizi en kısa sürede güncelleyin

Yılın başından bu yana Apple, tüm işletim sistemlerinde 17’den az sıfır gün güvenlik açığını giderdi. Bu iki güvenlik açığı birçok cihazı etkiliyor. Apple, bu güvenlik güncellemesine ayrılmış destek sayfasında iPhone Air 3. nesil ve üzeri, iPad 6. nesil ve daha yeni ve iPad Mini 5. nesil ve daha yeni modellerin etkilendiğini belirtiyor.

Bu cihazlardan birine sahipseniz güncellemeyi indirip yüklemek için beklemeyin. Bunu yapmak için açın Ayarlardaha sonra Genelmenüye git Yazılım güncellemesi. iOS 17 veya iPadOS 17 daha sonra, iPhone veya iPad’inize indirmenizi ve uygulamanızı önermeden önce mevcut en son güncellemeyi arayacaktır.

iOS 17’nin resmi lansmanından üç gün sonra Apple, aktif olarak istismar edilen kusurları kapatmak için ilk güvenlik güncellemesini yayınlamak zorunda kaldı. Cupertino şirketi daha sonra, başka bir iPhone’dan veri aktarırken çökmesine neden olan kötü bir hatadan muzdarip olan iPhone 15’e yönelik olan ikinci bir güncellemeyle bunu tekrar yapmak zorunda kaldı.

Kaynak :

Bip sesi çıkaran bilgisayar


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir