Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple, Aktif Olarak Yararlanan 0 Günlük Güvenlik Açığını Düzeltmek için iOS ve macOS Güncellemelerini Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple, Aktif Olarak Yararlanan 0 Günlük Güvenlik Açığını Düzeltmek için iOS ve macOS Güncellemelerini Yayınladı

GenelSiber Güvenlik

Apple, Aktif Olarak Yararlanan 0 Günlük Güvenlik Açığını Düzeltmek için iOS ve macOS Güncellemelerini Yayınladı

teknomers
Son güncelleme: 27 Ocak 2022 08:48
teknomers
Paylaş
Paylaş


Çarşamba günü elma piyasaya sürülmüş iOS 15.3 ve macOS Monterey 12.2, Safari’deki gizliliği ortadan kaldıran hata için bir düzeltmenin yanı sıra, cihazlarına girmek için vahşi doğada istismar edildiğini söylediği bir sıfır gün kusuru içeriyor.

olarak izlendi CVE-2022-22587güvenlik açığı, IOMobileFrameBuffer bileşeninde, kötü amaçlı bir uygulama tarafından çekirdek ayrıcalıklarıyla rasgele kod yürütmek için kötüye kullanılabilecek bir bellek bozulması sorunuyla ilgilidir.

iPhone üreticisi, “bu sorunun aktif olarak istismar edilmiş olabileceğine dair bir raporun farkında olduğunu” söyledi ve sorunu gelişmiş girdi doğrulamasıyla ele aldığını ekledi. Saldırıların niteliği, ne kadar yaygın olduğu veya saldırılardan yararlanan tehdit aktörlerinin kimlikleri hakkında bilgi verilmedi.

Meysam Firouzi ve Siddharth Aeri ile birlikte anonim bir araştırmacı, kusuru keşfetme ve bildirme konusunda itibar kazandı.

CVE-2022-22587, CVE-2021-30807 ve CVE-2021-30883’ten altı ay sonra IOMobileFrameBuffer’da keşfedilen üçüncü sıfır gün güvenlik açığıdır. Aralık 2021’de Apple, ekran çerçeve arabelleğini yönetmek için kullanılan çekirdek uzantısındaki dört ek zayıflığı çözdü.

Ayrıca teknoloji devi tarafından Safari’de, yazılımın hatalı bir şekilde uygulanmasından kaynaklanan yakın zamanda açıklanan bir güvenlik açığı da düzeltildi. IndexedDB API’si (CVE-2022-22594), kötü niyetli bir web sitesi tarafından kullanıcıların web tarayıcısındaki çevrimiçi etkinliklerini izlemek ve hatta kimliklerini ortaya çıkarmak için kötüye kullanılabilir.

Notun diğer kusurları şunları içerir:

  • CVE-2022-22584 – ColorSync’te, kötü amaçlı hazırlanmış bir dosya işlenirken rastgele kod yürütülmesine neden olabilecek bir bellek bozulması sorunu
  • CVE-2022-22578 – Crash Reporter’da kötü amaçlı bir uygulamanın kök ayrıcalıkları kazanmasına izin verebilecek bir mantık sorunu
  • CVE-2022-22585 – iCloud’da, bir kullanıcının dosyalarına erişmek için sahte bir uygulamadan yararlanılabilecek bir yol doğrulama sorunu
  • CVE-2022-22591 – Intel Grafik Sürücüsünde, kötü amaçlı bir uygulama tarafından çekirdek ayrıcalıklarıyla rastgele kod yürütmek için kötüye kullanılabilecek bir bellek bozulması sorunu
  • CVE-2022-22593 – Çekirdek ayrıcalıklarıyla rastgele kod yürütmek için kötü amaçlı bir uygulama tarafından kötüye kullanılabilecek Çekirdekte bir arabellek taşması sorunu
  • CVE-2022-22590 – WebKit’te, kötü amaçlarla oluşturulmuş web içeriği işlenirken rastgele kod yürütülmesine yol açabilecek ücretsiz kullanım sonrası sorunu

bu güncellemeler iPhone 6s ve üstü, iPad Pro (tüm modeller), iPad Air 2 ve üstü, iPad 5. nesil ve üstü, iPad mini 4 ve üstü, iPod touch (7. nesil) ve çalışan macOS cihazları için kullanılabilir Büyük Sur, Katalinave Monterey.



siber-2

Fantazi MMO Soulframe’i daha fazla oyuncuya açmak artık “2025 yılı için bir çaba”
Witcher 3 yeni nesil çıkış tarihi, yeni DLC ve modlarla onaylandı
AMD X870E ve X870 yonga setlerini temel alan üst düzey anakartlara gerek yok mu? Üreticiler bu tür modellerin satışına Temmuz ayında AMD Ryzen 9000 CPU ile eş zamanlı olarak başlamayacak
Gökbilimciler birleşen ikiz kuasarları keşfetti
Amazon ve Meta, lobi faaliyetlerini sürdürmek için rekor meblağlar harcıyor
ETİKETLENDİ:Açığınıağ güvenliğiAktifApplebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridüzeltmekfidye yazılımıGüncellemelerinigünlükgüvenlikhack haberlerihacker haberleriiçiniOSmacosNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyararlananYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Steam Deck Çıkış Tarihi 25 Şubat Kilitli, İşte Detaylar
Sonraki Makale iOS 15.3 ve iPadOS 15.3 acil güncellemelerinin bir an önce yüklenmesi gerekiyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?