Apple, iOS ve iPadOS’ta, işletim sistemlerinin önceki sürümlerinde istismar edilmiş olabilecek üç güvenlik açığı hakkında rapor aldığını söyledi. Sonuç olarak şirket, iOS 17.0.1 ve iPadOS 17.0.1’i piyasaya sürdü. Güncellemeyi alan cihazlar arasında iPhone XS ve sonraki modeller, iPad Pro 12,9 inç 2. nesil ve sonraki modeller, iPad Pro 10,5 inç, iPad Pro 11 inç 1. nesil ve sonraki modeller, iPad Air 3. nesil ve sonraki modeller, iPad 6. nesil ve sonraki modeller yer alıyor. ve iPad mini 5. nesil ve sonrası.
Apple Watch için watchOS 10.0.1 adlı bir güncelleme de yayınlandı ve güvenlik uzmanları, yukarıda adı geçen Apple cihazlarının kullanıcılarına güncellemeleri mümkün olan en kısa sürede indirip yüklemelerini tavsiye ediyor. Bu güvenlik güncellemelerini almak için şu adrese gidin: Ayarlar > Genel > Yazılım güncellemeleri. sahip olduğunuzdan emin olun. iOS 17 Beta ayarı, Yazılım Güncellemeleri sayfasının üst kısmındaki Otomatik Güncellemeler listesinden kapatıldı.
Güncellemelerden biri, işletim sistemindeki her şeyi kontrol eden bilgisayar programı olan Kernel’e yöneliktir. Bu kusur, yerel bir saldırganın ayrıcalıklarını yükseltmesine olanak tanıyabilir. Belirttiğimiz gibi Apple, bu sorunun iOS 16.7’den önceki iOS sürümlerine karşı aktif olarak istismar edilmiş olabileceğine dair bir raporun farkındadır. Apple, iyileştirilmiş kontrollerle sorunu düzeltti. CVE 2023-41992 olarak listelenmiştir ve Toronto Üniversitesi Munk Okulu’ndaki Citizen Lab’dan Bill Marczak ve Google’ın Tehdit Analizi Grubundan Maddie Stone tarafından rapor edilmiştir.

CVE veya Genel Güvenlik Açıkları ve Etkilenme sayıları, kamuya açıklanan siber güvenlik sorunlarını kataloglamak, tanımlamak ve paylaşmak için kullanılır.

İkinci güncelleme, kötü amaçlı bir uygulamanın imza doğrulamasını atlamasına olanak tanıyan bir Güvenlik sorununu giderir. Bir kez daha Apple, bu sorunun daha önce iOS sürümlerine karşı aktif olarak istismar edilmiş olabileceğine dair bir raporun farkında. iOS 16.7. Toronto Üniversitesi Munk Okulu’ndaki Citizen Lab’dan Bill Marczak ve Google’ın Tehdit Analiz Grubu’ndan Maddie Stone tarafından yeniden keşfedilen ve CVE-2023-41991 olarak listelenen kusuru düzeltmek için bir sertifika doğrulama sorunu giderildi.

Son güncelleme WebKit tarayıcı motoru içindir. Web içeriğinin işlenmesi, bir saldırganın herhangi bir komutu, kodu veya hedeflenen cihazı çalıştırmasına yol açabilir. Diğer iki güvenlik açığında olduğu gibi, “Apple, bu sorunun daha önce iOS sürümlerine karşı aktif olarak kullanılmış olabileceğine dair bir rapordan haberdardır. iOS 16.7.” Apple, CVE-2023-41993’e son veren iyileştirilmiş kontrollerle kusuru giderdi. Toronto Üniversitesi Munk Okulu’ndaki Citizen Lab’dan Bill Marczak’a ve Google’ın Tehdit Analizi Grubu’ndan Maddie Stone’a, CVE-2023-41993’ü buldukları için tekrar teşekkür edebiliriz. kusur.

Apple Watch da aynı Çekirdek ve Güvenlik kusurlarına sahiptir, bu nedenle iPhone’unuzdaki Watch uygulamasına gidip simgesine dokunarak watchOS 10.0.1’i yüklemelisiniz. Genel > Yazılım güncellemeleri. İndir ve Yükle üzerine dokunun ve Apple Watch’unuzun şarj cihazında ve iPhone’unuzun kapsama alanında (Wi-Fi’ye bağlı) olduğundan emin olun. Güncellemeyi alabilmek için saatin en az %50 şarj edilmiş olması gerekir. Güncelleme tamamlanana kadar saati yeniden başlatmayın veya şarj cihazından çıkarmayın.



telefon-1