Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple, Aktif Saldırı Altındaki Güvenlik Açıklarını Kapatmak İçin Güncellemeler Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple, Aktif Saldırı Altındaki Güvenlik Açıklarını Kapatmak İçin Güncellemeler Yayınladı

Siber Güvenlik

Apple, Aktif Saldırı Altındaki Güvenlik Açıklarını Kapatmak İçin Güncellemeler Yayınladı

teknomers
Son güncelleme: 17 Nisan 2025 06:40
teknomers
Paylaş
Paylaş

Apple’ın Güvenlik Açıkları Nedir?
CVE-2025-31200 ve CVE-2025-31201 nedir?
Apple bu güvenlik açıklarını nasıl düzeltmiştir?
Aktif olarak istismar edilen diğer güvenlik açıkları nelerdir?
Güncellemeler hangi cihazlar için geçerlidir?
Kullanıcılar bu güncellemeleri ne zaman almalıdır?

Contents
  • Apple’ın Güvenlik Açıkları Nedir?
  • CVE-2025-31200 ve CVE-2025-31201 nedir?
  • Apple bu güvenlik açıklarını nasıl düzeltmiştir?
  • Aktif olarak istismar edilen diğer güvenlik açıkları nelerdir?
  • Güncellemeler hangi cihazlar için geçerlidir?
  • Kullanıcılar bu güncellemeleri ne zaman almalıdır?

Apple’ın Güvenlik Açıkları Nedir?

Apple, 2025 yılına giden bu süreçte güvenlik güncellemeleri yayınlamaya devam ediyor. Yakın zamanda, iOS, iPadOS, macOS Sequoia, tvOS ve visionOS için çok önemli güvenlik güncellemeleri duyuruldu. İlgili güncellemeler, özellikle iki kritik güvenlik açığını hedef alıyor. Bu açıkların aktif olarak istismar edildiği belirtiliyor, bu nedenle Apple, güvenlik zafiyetlerinin önlenmesi adına adımlar atma gereksinimi duydu.

CVE-2025-31200 ve CVE-2025-31201 nedir?

Apple’ın güvenlik güncellemelerinde dikkat çeken açıklar şunlardır:

  • CVE-2025-31200: Bu açık, Core Audio frameworkünde bir bellek bozulma zafiyetidir ve CVSS (Common Vulnerability Scoring System) puanı 7.5 olarak verilmiştir. Bu zafiyet, kötü niyetli bir medya dosyasındaki ses akışını işlerken kod yürütme olanağı sağlayabilir.

  • CVE-2025-31201: Bu zafiyet, RPAC bileşenindeki bir açığı ifade eder. CVSS puanı 6.8 olan bu güvenlik açığı, bir saldırganın bellek işaretleme doğrulaması (Pointer Authentication) atlatmasına olanak tanıyabilir.

Her iki açık da Apple tarafından ele alınarak, kullanıcıların güvenliğini artırmak amacıyla güncellemeler yapılmıştır.

Apple bu güvenlik açıklarını nasıl düzeltmiştir?

Apple, CVE-2025-31200 güvenlik açığını, daha iyi sınır kontrolü ile ele aldı. Bunun yanında, CVE-2025-31201 için ise etkili bir çözüm olarak, zayıf kod parçasının kaldırıldığını duyurdu. Güvenlik açıklarının kapatılması, kullanıcıların daha güvenli bir deneyim yaşaması ve kötü niyetli saldırganların bu zayıflıklardan yararlanmasını önlemek için kritik öneme sahiptir. Apple, bu zayıflıklara ilişkin detayları verirken, açığın Google Threat Analysis Group (TAG) tarafından rapor edildiğini de belirtti.

Aktif olarak istismar edilen diğer güvenlik açıkları nelerdir?

Yılbaşından bu yana Apple, yazılımlarında toplamda beş farklı aktif olarak istismar edilen sıfırıncı gün zayıflığını kapatmıştır. Bu güvenlik açıkları da şu şekildedir:

  • CVE-2025-24085: Core Media bileşeninde use-after-free hatası, kötü niyetli bir uygulamanın, bir cihazda yüklüyse yetki yükseltmesine izin verebilir. CVSS puanı 7.8’dir.

  • CVE-2025-24200: Erişim bileşenindeki bir yetkilendirme sorunu, bir saldırganın, kilitli bir cihazda USB Kısıtlı Modunu devre dışı bırakmasına olanak tanıyabilir. CVSS puanı ise 4.6’dır.

  • CVE-2025-24201: WebKit bileşenindeki out-of-bounds yazma sorunu, kötü niyetli olarak hazırlanmış web içeriği kullanılarak Web İçeriği kumanda alanından çıkmak için istismar edilebilir. CVSS puanı 7.1’dir.

Apple, güvenlik açıklarını kapatmak için sürekli olarak güncellemeler yaparak, kullanıcılarının güvenliğini ön planda tutmayı hedeflemekte.

Güncellemeler hangi cihazlar için geçerlidir?

Apple’ın yaptığı güncellemeler, belirli cihazlar ve işletim sistemleri için geçerlidir. Aşağıda sıralanan cihazlar bu güncellemeleri alabilir:

  • iOS 18.4.1 ve iPadOS 18.4.1: iPhone XS ve sonrası, iPad Pro 13 inç, 11 inç model ve sonrakiler, iPad Air 3. nesil ve sonrası gibi cihazlar bu güncellemeyi alabilir.

  • macOS Sequoia 15.4.1: macOS Sequoia sistemine sahip olan Mac bilgisayarlar bu güncellemeleri alacaklardır.

  • tvOS 18.4.1: Tüm Apple TV HD ve Apple TV 4K modelleri güncellemeye uygun.

  • visionOS 2.4.1: Apple Vision Pro cihazları için de güncellemeler yapılmıştır.

Güncellemeler, söz konusu cihazların kullanıcıları için kritik önem arz etmektedir.

Kullanıcılar bu güncellemeleri ne zaman almalıdır?

Güvenlik açıklarının aktif olarak istismar edilmesi nedeniyle kullanıcıların, cihazlarını en güncel yazılımlarla güncellemeleri şiddetle önerilmektedir. Apple, kullanıcıları bu güncellemeleri ivedilikle almaları konusunda uyarıyor. Böylece, risklerin azaltılması ve daha güvenli bir mobil deneyim sağlanması amaçlanıyor. Apple’ın güvenlik güncellemelerini takip etmek, kullanıcıların hem kişisel verilerini korumalarına hem de cihazlarının güvenliğinden emin olmalarına olanak tanıyor.

Güncel Siber Güvenlik Haberleri – 1

Cisco, IP Telefon Ürün Yazılımını Etkileyen Yüksek Önem Düzeyindeki Yamasız Kusur Konusunda Uyardı
Google’ın Jigsaw’u, çevrimiçi platformların aşırı içerikleri ayıklamasına yardımcı olmak için Altitude’u açık kaynaklı hale getiriyor
Elon Musk’un xAI’si, AI hedeflerini desteklemek için 6 milyar dolarlık yeni nakit elde etti
St.Petersburg’da insansız hava aracı üretimi için bir merkez oluşturulacak
PolyModels Hub, ilaç Ar-Ge’sini dijitalleştirmek için 1,1 milyon £ topladı
ETİKETLENDİ:AçıklarınıAktifaltındakiAppleComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüncellemelergüvenlikhacker newshacking newshow to hackiçininformation securityKapatmaknetwork securityransomware malwaresaldırısoftware vulnerabilitythe hacker newsYayınladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kanan-sama wa Akumade Choroi’nun 2026’da Televizyon Anime Uyarlaması Geliyor
Sonraki Makale AT&T, Uluslararası Günlük Geçişinde Yeniliklerle Seyahat Deneyimini Basitleştiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?