Vietnam.vn - Nền tảng quảng bá Việt Nam

Apple, iOS, macOS ve Safari'deki güvenlik açıkları için yamalar yayınladı

Báo Thanh niênBáo Thanh niên23/06/2023


The Hacker News'e göre Apple'ın yeni güncellemesi, 2019'dan bu yana mobil gözetleme kampanyası Operation Triangulation'da kullanılan iki Zero-Day açığını kapattı. Bu kampanyanın arkasında hangi kuruluşun olduğu henüz belli değil.

Apple, bu iki güvenlik açığının (CVE-2023-32434 ve CVE-2023-32435) iOS 15.7 öncesi sürümlerde aktif olarak kullanılmış olabileceğini belirterek, Kaspersky araştırmacıları Georgy Kucherin, Leonid Bezvershenko ve Boris Larin'in bunları bildirdiğini belirtti.

Rus siber güvenlik sağlayıcıları, uzaktan kod yürütme (RCE) açığından yararlanan ekleri olan iMessage'lar aracılığıyla iOS cihazlarını hedef alan sıfır tıklama saldırı kampanyasında kullanılan casus yazılımları inceledi.

Bu istismar, cihazda kök ayrıcalıkları elde etmek için ek bileşenler indirmek, ardından bir bellek arka kapısı açmak ve enfeksiyon izlerini ortadan kaldırmak için iMessage'ları silmek üzere tasarlandı.

TriangleDB adı verilen implant, cihaz yeniden başlatıldıktan sonra hiçbir iz bırakmıyor. Çeşitli verileri toplayıp izleyebiliyor. TriangleDB, cihazın dosya sistemiyle etkileşim kurabiliyor (oluşturma, değiştirme, çıkarma ve silme), süreçleri yönetebiliyor, oturum açma kimlik bilgilerini toplamak için girdileri çıkarabiliyor ve kurbanın coğrafi konumunu izleyebiliyor...

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

Yeni güncelleme, Apple ürünlerindeki 9 sıfır gün açığını gideriyor

Kaspersky ayrıca kuruluşların iOS cihaz yedeklerini tarayıp cihazlarındaki güvenlik ihlallerine dair belirtileri aramak için kullanabilecekleri "triangle_check" adlı bir yardımcı program yayınladı.

Apple ayrıca, tarayıcı kötü amaçlı web içeriğine eriştiğinde bilgisayar korsanlarının keyfi kod yürütmesine olanak tanıyan ve anonim olarak bildirilen CVE-2023-32439 numaralı üçüncü Sıfır Gün açığını da düzeltti.

iPhone 8 ve üzeri, iPad Pro, iPad Air 3, iPad Gen 5 ve üzeri ve iPad mini Gen 5 ve üzeri için iOS/iPadOS 16.5.1 platformlarında güncellemeler mevcuttur. iPhone SE, iPhone 6s, iPod Touch Gen 7, iPad Air 2 gibi eski modeller de iOS 15.7.7 ve iPadOS 15.7.7'ye güncellenmiştir.

Apple, giyilebilir cihazlarda Series 4 ve üzeri için watchOS 9.5.2'yi, Apple Watch Series 3'ten Watch SE'ye kadar ise watchOS 8.1.1'i yayınladı. Safari de macOS Monterey'de 16.5.1 sürümüne güncellendi.

Apple, son güncellemeyle yılbaşından bu yana ürünlerindeki toplam dokuz Zero-Day açığını giderdi.


[reklam_2]
Kaynak bağlantısı

Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Ho Chi Minh Şehri, yeni fırsatlarla doğrudan yabancı yatırım girişimlerinden yatırım çekiyor
Hoi An'daki tarihi seller, Milli Savunma Bakanlığı'na ait bir askeri uçaktan görülüyor
Thu Bon Nehri'ndeki 'büyük sel', 1964'teki tarihi selden 0,14 metre daha büyüktü.
Dong Van Taş Platosu - dünyada nadir bulunan bir 'canlı jeoloji müzesi'

Aynı yazardan

Miras

Figür

İşletme

Dünyanın en sevilen destinasyonları arasına giren 'Ha Long Körfezi'ni karadan görün

Güncel olaylar

Siyasi Sistem

Yerel

Ürün