Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple’ın Sıfır Gün Sıkıntıları Devam Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple’ın Sıfır Gün Sıkıntıları Devam Ediyor

GenelSiber Güvenlik

Apple’ın Sıfır Gün Sıkıntıları Devam Ediyor

teknomers
Son güncelleme: 2 Nisan 2022 01:36
teknomers
Paylaş
Paylaş

Apple’ın kurumsal kuruluşlardaki genişleyen ayak izi, teknolojilerini güvenlik araştırmacıları için büyüyen bir odak alanı haline getirmiş gibi görünüyor.

Şirket, bu hafta, şirketin aktif olarak istismar edildiğini söylediği macOS ve IOS teknolojilerindeki iki sıfır günlük güvenlik açığı için acil durum yamaları yayınladı. Kusurlar macOS Catalina, BigSur ve Monterey’de mevcuttur; iOS ve iPadOS çalıştıran cihazlarda; ve Apple tvOS ve watchOS.

Apple’ın bu hafta bir güncelleme yayınladığı iki sıfır gününden biri, iOS ve iPadOS’in yanı sıra birden çok desteklenen macOS sürümünde bulunan AppleAVD medya dosyası kod çözücüsünde bulunur. Apple’ın seyrek güvenlik açığı açıklaması kusuru açıkladı (CVE-2022-22675) bir sınır dışı yazma sorunundan kaynaklanır ve saldırganlara çekirdek düzeyinde rasgele kod yürütme fırsatı sunar. Apple, kusurun aktif olarak istismar edildiğine dair bir raporun farkında olduğunu söyledi.

Şirket, Apple’ın en yeni macOS Monterey 12.3.1, iOS 15.4.1 ve iPadOS 15.4.1’inin sorunu çözmek için “gelişmiş sınır denetimi” içerdiğini belirtti.

Apple’ın bir düzeltme yayınladığı ikinci sıfır gün (CVE-2022-22674) macOS’ta bulunur ve uygulamanın çekirdek belleği okumasını sağlayan bir sınır dışı okuma sorunuyla ilgilidir. Apple, çok az bilgi içeren başka bir danışma belgesinde, aktif olarak kullanılan kusurun, çekirdek belleğinin içeriğinin ifşa edilmesine yol açabileceğini söyledi.

Kusurlar, araştırmacıların son aylarda Apple ürünlerinde keşfettiği, sayıları giderek artan sıfır gün güvenlik açıklarının en sonuncusu. En son açıklamalar en az dört toplam sayı Apple’ın yalnızca bu yıl açıkladığı sıfır gün sayısı. Ocak ayında şirket, yama yayınlandığı sırada en az bir tanesinin büyük olasılıkla istismar edilmiş olduğu iki benzer sıfır günü açıkladı.

2021’de, Google’ın Project Zero’daki araştırmacıların oluşturduğu 57 sıfır gün tehdidinden 12’si – veya %20’den fazlası – izlenen
Apple ile ilgiliydi. Etkilenen teknolojiler arasında Apple’ın macOS, iOS, iPadOS ve WebKit bulunuyor. Bazı durumlarda, Apple onlar için bir düzeltme yayınlayana kadar kusurlardan aktif olarak yararlanılıyordu.

Sorunu daha da kötüleştiren şey, Mac ve iOS ortamlarını hedef alan kötü amaçlı yazılımların ortaya çıkmasıdır. Güvenlik araştırmacısı Patrick Wardle’ın Ocak 2022’de yayınladığı 2021’de Apple kötü amaçlı yazılımları üzerine bir araştırma, geçen yıl macOS’u hedef alan en az sekiz önemli kötü amaçlı yazılım aracı olduğunu gösterdi. Liste, uzaktan kod yürütmeye yönelik bir çapraz platform kötü amaçlı yazılım olan ElectroRAT’ı; Apple’ın M1 çip tabanlı sistemlerini hedefleyen Silver Sparrow; ve bir ulus devlet aktörünün işi olduğuna inanılan bir macOS implantı olan MacMa.

Büyüyen Odak Alanı
Vulcan Cyber’de kıdemli teknik mühendis olan Mike Parkin, artan sayıda kusurun bir nedeninin artan kod karmaşıklığı olabileceğini söylüyor. Kod daha karmaşık hale geldikçe, güvenlik açıklarının içine girme olasılığı daha yüksektir. “Apple’ın iOS ve MacOS kod tabanları yıllardır gelişiyor, daha karmaşık hale geliyor, bu nedenle daha fazla güvenlik açığının ortaya çıktığını görmek şaşırtıcı olmaz.”

Parkin, bir başka olası olasılığın da tehdit aktörlerinin Apple ekosistemine saldırmaktan daha fazla getiri elde etmesi olduğunu söylüyor. “Dünyada milyonlarca iOS ve MacOS kullanıcısı var ve saldırganlar çabalarından en fazla mesafeyi alabilecekleri yere odaklanacaklar” diyor.

Dimensional Research’ün geçen yıl Apple cihaz yönetimi satıcısı Kandji için gerçekleştirdiği küresel bir anket, çalışanların Apple cihazlarını kullanımının, en azından kısmen artan uzaktan çalışma nedeniyle, son iki yılda önemli ölçüde arttığını ortaya koydu. Ankete katılanların yüzde yetmiş altısı, kuruluşlarında iki yıl öncesine kıyasla daha fazla çalışanın Apple cihazları – özellikle Mac dizüstü bilgisayarlar – kullandığını söyledi.

Parkin, “Tehdit aktörleri diğer tehdit yüzeylerini terk etmeyecek, ancak ekonomileri Apple alanını daha davetkar hale getirmek için değişmiş olabilir” diyor.



siber-1

Volkswagen ID.6, Zeekr 001, Renault Megane ve BMW X6’nın Rusya’da fiyatları düştü
BoA Şefi, Trump Yönetiminde Kurallar Daha Tanımlandıktan Sonra Bankaların Kriptoda Yükselişe Gideceğini Tahmin Ediyor
New Destiny 2 Osiris Ödülleri ve Haritasının Bu Hafta Denemeleri 2 Şubat
AMD’nin hazır oyun bilgisayarı Ryzen 7 9800X3D ve GeForce grafik kartlarını içeriyor
Google’ın Genie dünya modeli artık Street View ile gerçek caddeleri simüle edebiliyor
ETİKETLENDİ:AppleındevamediyorgünSıfırsıkıntıları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AB Parlamentosu, Barındırılmayan Kripto Cüzdanlarını Etkileyebilecek Düzenleme Lehinde Oy Verdi
Sonraki Makale Gran Turismo 7 Hilelerle Savaşmak İçin Her Zaman Çevrimiçi Olmak Gerekmiyor ve İşte Nedeni Bir Açıklama
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?