Cihazınız Hacklenmiş Olabilir: Apple Kullanıcıları Bu Güncellemeyi Derhal İndirmeli

Apple, iPhone ve iPad'leri etkileyen iki kritik güvenlik açığını sessizce kapattı. Bu açıkların casusluk için kullanıldığı resmen tespit edildi.

Ecem Köksal -

Apple, iOS cihazlarını ilgilendiren oldukça kritik iki güvenlik açığını kapattığını duyurdu. Güncelleme notları pek ses getirmese de satır aralarında dikkat çeken ciddi detaylar vardı. Meğer bu açıklar çoktan kullanılmış bile ve üstelik rastgele değil, bizzat evvelden planlanmış kişilere yönelik olarak gerçekleştirilmiş.

Apple her ne kadar geniş çaplı bir riskten bahsetmese de kullanılan ifadeler geçmişteki Pegasus olaylarına vurgu yapar nitelikteydi. Bugünkü olay ise çoğu kimsenin adını bile duymadığı ama iOS'un derinlerinde yatan RPAC ve CoreAudio adlı sistemlere dayanıyordu.

Zararlı Kod Ses Dosyası Oynatınca Çalışıyordu

İlk güvenlik açığı, zararlı şekilde hazırlanmış bir ses dosyasının çalıştırılmasıyla sistemde kod yürütülmesine neden oluyordu. Apple, bu sorunun hafızada oluşan bozulmadan kaynaklandığını belirtti ve kapsamlı sınır kontrolleriyle açığı kapattığını açıkladı.

İkinci açık ise biraz daha karmaşık ama potansiyel olarak daha tehlikeliydi...

RPAC adlı güvenlik mimarisiyle ilgili olan bu açık, kötü niyetli kimselerin sistemde okuma-yazma yetkisiyle "pointer authentication" denilen bir güvenlik mekanizmasını aşmasına imkan verdi. Apple da ilgili kodu tamamen sistemden kaldırarak problemi çözdü.

Hangi Apple Cihazları Etkilendi?

Güncellemenin özellikle iPhone XS ve sonrası modeller için hemen yapılması gerektiği vurgulandı. Etkilenen sürümler şöyle:

Yazılım

iOS 18.4 iPhone Sahiplerini Çileden Çıkardı! Apple'ın Acil Çözümü Yolda

teknoloji

A101 Çok Ucuza Redmi Note 14 ve Nintendo Switch OLED Satıyor

Benzer İçerikler