Apple cihazlarında kritik güvenlik açığı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Apple yakın zamanda, CVE-15.6.1-2022 olarak tanımlanan sıfırıncı gün çekirdek güvenlik açığını gidermek için iOS ve iPadOS 32917 için bir yazılım güncellemesi yayınladı. Apple cihazlarındaki bu kritik güvenlik açığı, çekirdek ayrıcalıklarıyla kod yürütülmesine izin verir. Lookout nasıl olduğunu açıklıyor.

Apple, güvenlik açığının vahşi ortamda aktif olarak istismar edildiğinden bahseden bir raporun farkındadır. Bu güvenlik açığı, kötü amaçlarla oluşturulmuş bir uygulamanın çekirdek ayrıcalıklarıyla rasgele kod yürütmesine izin verebilir. Bu CVE, Apple iPhone, iPad ve iPod Touch modellerini etkileyebilir, yani bu cihazlardan herhangi birini kullanan herkes Ayarlar, Genel ve ardından Yazılım Güncelleme'ye giderek cihazını hemen güncellemelidir. Apple, bu güvenlik açığını hem iOS 15.7 hem de iOS 16'da düzeltti.

Zaten 8'deki 2022. güvenlik açığı

Bu, Apple'ın bu yıl işletim sistemi düzeyinde düzelttiği sekizinci sıfır gün güvenlik açığıdır. iOS 15.7 güncellemesi ayrıca, hazırlanmış bir web sitesi aracılığıyla uzaktan da yararlanılabilen iki webkit güvenlik açığı ve ayrıcalıklı erişim vermekten çekirdek belleğini açığa çıkarmaya kadar değişen üç çekirdek güvenlik açığı da dahil olmak üzere, değişen önem derecesine sahip 10 diğer güvenlik açığını da kapsar.

Güvenlik açığı, cihaz kontrolüne izin verir

Bu CVE'ler birlikte, MITRE Mobile ATT&CK matrisinde bulunan Ayrıcalık Yükseltmesi için İstismar (T1404) ve Drive-by Compromise (T1456) gibi teknikleri kullanarak uzaktaki bir kullanıcıya cihazın kontrolünü verebilir. CVE-2022-32917 çekirdek güvenlik açığının vahşi ortamda aktif olarak kullanıldığına dair raporların ışığında, Lookout yöneticilerin, kullanıcılarını Apple cihazlarını en az 15.7 sürümüne güncellemeye teşvik eden politikalar oluşturmasını şiddetle tavsiye eder. CVE-2022-32917, CISA yönergeleri kapsamında rapor edildi ve bu, tüm devlet kurumlarının güvenlik güncelleştirmesi satıcı yönergelerine uymasını zorunlu hale getirdi.

Daha fazlası Lookout.com'da

 


Lookout Hakkında

Lookout'un kurucu ortakları John Hering, Kevin Mahaffey ve James Burgess, 2007 yılında insanları giderek birbirine bağlanan bir dünyanın ortaya çıkardığı güvenlik ve gizlilik risklerinden korumak amacıyla bir araya geldi. Akıllı telefonlar herkesin cebine girmeden önce bile mobilitenin çalışma ve yaşama şeklimiz üzerinde derin bir etkisi olacağını anladılar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku