Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, iOS, iPadOS ve macOS’taki Kritik Güvenlik Açığının Aktif Olarak İstismarı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, iOS, iPadOS ve macOS’taki Kritik Güvenlik Açığının Aktif Olarak İstismarı Konusunda Uyardı

GenelSiber Güvenlik

CISA, iOS, iPadOS ve macOS’taki Kritik Güvenlik Açığının Aktif Olarak İstismarı Konusunda Uyardı

teknomers
Son güncelleme: 1 Şubat 2024 10:02
teknomers
Paylaş
Paylaş


01 Şubat 2024Haber odasıGüvenlik Açığı / Yazılım Güncellemesi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Çarşamba günü katma iOS, iPadOS, macOS, tvOS ve watchOS’u etkileyen, Bilinen İstismar Edilen Güvenlik Açıklarına yönelik yüksek önem derecesine sahip bir kusur (KEV) aktif istismar kanıtlarına dayanan katalog.

Şu şekilde izlenen güvenlik açığı: CVE-2022-48618 (CVSS puanı: 7,8), çekirdek bileşenindeki bir hatayla ilgilidir.

Apple bir danışma belgesinde “Rastgele okuma ve yazma yeteneğine sahip bir saldırgan İşaretçi Kimlik Doğrulamasını atlayabilir” dedi ve sorunun “iOS 15.7.1’den önce yayımlanan iOS sürümlerine karşı istismar edilmiş olabileceğini” ekledi.

iPhone üreticisi, sorunun iyileştirilmiş kontrollerle çözüldüğünü söyledi. Bu güvenlik açığının gerçek dünyadaki saldırılarda nasıl silah haline getirildiği şu anda bilinmiyor.

İlginçtir ki kusura yönelik yamalar 13 Aralık 2022’de yayınlandı. iOS 16.2, iPadOS 16.2, macOS Ventura 13.1, tvOS 16.2Ve watchOS 9.2ancak bir yıldan uzun bir süre sonra 9 Ocak 2024’te kamuya açıklandı.

Apple’ın çekirdekteki benzer bir kusuru çözdüğünü belirtmekte fayda var (CVE-2022-32844CVSS puanı: 6,3), 20 Temmuz 2022’de gönderilen iOS 15.6 ve iPadOS 15.6’da.

Şirket o dönemde “Rastgele çekirdek okuma ve yazma özelliğine sahip bir uygulama İşaretçi Kimlik Doğrulamasını atlayabilir” dedi. “Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.”

CVE-2022-48618’in aktif kullanımı ışığında CISA, Federal Sivil Yürütme Organı (FCEB) kurumlarının düzeltmeleri 21 Şubat 2024’e kadar uygulamasını tavsiye ediyor.

Bu gelişme aynı zamanda Apple’ın WebKit tarayıcı motorunda aktif olarak yararlanılan bir güvenlik açığına yönelik yamaları genişletmesiyle de ortaya çıkıyor (CVE-2024-23222, CVSS puanı: 8,8) Apple Vision Pro kulaklığını da içerecek şekilde. Düzeltme şu adreste mevcuttur: vizyon OS 1.0.2.



siber-2

“Devlet hizmetleri” doğru okula girmenize yardımcı olacaktır: artık birinci sınıf için önceden bir taslak başvuru oluşturabilirsiniz
Ucuz havacılık çağı sona eriyor. Küresel havayolları bilet fiyatlarını yükseltiyor ve Ryanair gibi düşük maliyetli havayolları bile direnemeyecek
Tinkoff, Alfa-Bank, Raiffeisenbank ve diğer Rus bankalarının uygulamalarındaki sorunların olası nedenleri
Quordle bugün – 7 Mayıs Pazar için ipuçları ve cevaplar (468 numaralı oyun)
Massive Best Buy Tech Fest Sale Canlı – 25 Fırsık TV’lerde, dizüstü bilgisayarlarda ve daha fazlasına ekliyorum
ETİKETLENDİ:Açığınınağ güvenliğiAktifbilgi Güvenliğibilgisayar GüvenliğiCISAfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiOSiPadOSistismarıkonusundaKritikmacOStakiNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, yeni ve büyük bir offshore rüzgar anlaşması imzaladı
Sonraki Makale AYANEO’nun Nintendo DS benzeri Windows oyun el cihazı nihayet piyasaya sürüldü ve ne demek istediğimi anlıyorsanız bazı emülatörlere yardımcı olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?