İPhone'lara Hedeflenen Saldırılar: Serinin dışındaki Apple Patcht İşletim Sistemleri

sıcakkafa

Yeni Üye
İPhone'lar, iPad'ler ve Mac'ler için acil durum güncellemeleri: Apple, iOS 18.4.1, iPados 18.4.1 ve MacOS 15.4.1 Sequoia sürümleriyle işletim sistemlerinde iki ağır güvenlik boşluğunu ortadan kaldırır. Kullanıcılar güncellemeleri hemen içe aktarmalıdır.

Zayıf yönler, üreticinin bir rapora atıfta bulunduğu gibi, saldırganların bireysel iPhone kullanıcılarında hedeflenen ve “son derece sofistike saldırılar” yapmasını sağlıyor. Bu saldırıların daha fazla detayı verilmedi. Genellikle, bunlar devlet kurumları tarafından hedef kişilere karşı kullanılan ticari casus yazılımlardır.

Eski işletim sistemleri için güncelleme yok


Yamalar ayrıca Apple TV kutuları ve Vision Pro için TVOS 18.4.1 ile de mevcuttur (Visionos 2.4.1). Şu anda iOS, iPados ve macOS'un eski işletim sistemi sürümleri ve dolayısıyla bazı eski donanımlar için herhangi bir güncelleme yoktur. Bunların takip edip etmeyeceği açık kalır. Bazı eski iPhone'lar ve iPad'lerde iPados 17 ve iOS 16 için Apple yakın zamanda güvenlik yamaları sağladı. İOS 17 artık daha fazla güncelleme almıyor: All IoPen 17 ayrıca iOS 18'e güncelleyebilir.

Coraudio'daki bir bellek yönetimi zayıf nokta, manipüle edilmiş bir medya dosyası kullanarak bir ses akışı yardımıyla kod yapmayı mümkün kıldı. Zayıf nokta CVE-2025-31200, Apple ve Google'dan güvenlik araştırmacılarını keşfetti. İkinci boşluk daha da hassas görünüyor, bu da okuma ve sarma saldırganlarının Apple yongalarına entegre edilmiş işaretçi kimlik doğrulama kodlarının güvenlik teknolojisini atlamasını ve böylece herhangi bir kod yapmayı mümkün kıldı. Apple, hatalı kodun kaldırılmasıyla sorun ortadan kaldırıldı.

Kablosuz Carplay için iPhone-Fix


Önemli yamalara ek olarak, iOS 18.4.1, bazı araç modellerinde kablosuz Carplay bilgi -eğlence sistemlerine bağlantıyı rahatsız eden iPhone'larda bir hatayı temizlemeyi amaçlamaktadır. Apple'a göre, hata nadiren meydana geldi.





(LBE)