Apple Güvenlik Güncellemeleri Yayınladı
Apple, Mac kullanıcılarını hedef alan aktif siber saldırılara karşı iki güvenlik açığını düzelttiğini belirterek, Salı günü “tüm kullanıcılar için önerilen” güvenlik güncellemeleri yayınladı.
Yenilikler ve Güvenlik Açıkları
Apple, web sitesinde yayınladığı güvenlik duyurusunda, “dikkate alınması gereken” iki açıkla ilgili bilgi verdi. Bu açıklar, “sıfırıncı gün” (zero day) olarak adlandırılmakta, çünkü Apple tarafından keşfedilmeden önce kötü niyetli kişilerce istismar edilmiştir.
Sorunun Kısıtlı Kapsamdaki Belirtileri
Belirtilen güvenlik açıkları, Intel tabanlı Mac sistemlerini hedef alıyor. Apple, bu açıkları kapatmak amacıyla, macOS ile birlikte iPhone ve iPad kullanıcıları için güncellemeler yayınladı; bu güncellemeler, daha eski iOS 17 yazılımını kullanan cihazları da kapsıyor.
Hedef ve Araştırmalar
Saldırıların arkasındaki kişi veya gruplar ve kaç kullanıcının hedef alındığı hakkında henüz net bir bilgi bulunmuyor. Ancak, Google’ın Tehdit Analiz Grubu, bu açıkları keşfederek devlet destekli siber saldırılar konusunda araştırmalar yaptığını belirtti. Bu durum, devlet destekli bir aktörün bu saldırılarda rol oynayabileceğini düşündürüyor.
Güvenlik Açıklarının Teknik Detayları
Apple, güvenlik açıklarının WebKit ve JavaScriptCore gibi web motorlarıyla ilişkili olduğunu açıkladı. Bu motorlar, Safari tarayıcısı ve web içeriği çalıştırmak için kullanılıyor. Malicious hackerlar, WebKit’i sıklıkla hedef alarak, kullanıcının cihazına ulaşmak için bu motorlardaki güvenlik açıklarını kullanıyorlar.
Güvenlik duyurusunda, söz konusu açıkların, kullanıcıları kötü niyetli web içerikleri (örneğin, bir web sitesi veya e-posta) ile yanıltarak zararlı yazılımın cihaza yerleştirilmesine olanak tanıdığı ifade ediliyor.
Kullanıcıların Alması Gereken Önlemler
Kullanıcıların, iPhone, iPad ve Mac cihazlarını bir an önce güncellemeleri öneriliyor. Bu güncellemeler, cihazlarının güvenliğini artıracak önemli bir adım olarak değerlendiriliyor.
Apple, TechCrunch tarafından yapılan iletişim taleplerine yanıt vermedi.