SON DAKİKA

Güvenlik

Apple, Mac kullanıcılarının sıfır gün siber saldırılarına hedef alındığını açıkladı.

Apple Güvenlik Güncellemeleri Yayınladı

Apple, Mac kullanıcılarını hedef alan aktif siber saldırılara karşı iki güvenlik açığını düzelttiğini belirterek, Salı günü “tüm kullanıcılar için önerilen” güvenlik güncellemeleri yayınladı.

Yenilikler ve Güvenlik Açıkları

Apple, web sitesinde yayınladığı güvenlik duyurusunda, “dikkate alınması gereken” iki açıkla ilgili bilgi verdi. Bu açıklar, “sıfırıncı gün” (zero day) olarak adlandırılmakta, çünkü Apple tarafından keşfedilmeden önce kötü niyetli kişilerce istismar edilmiştir.

Sorunun Kısıtlı Kapsamdaki Belirtileri

Belirtilen güvenlik açıkları, Intel tabanlı Mac sistemlerini hedef alıyor. Apple, bu açıkları kapatmak amacıyla, macOS ile birlikte iPhone ve iPad kullanıcıları için güncellemeler yayınladı; bu güncellemeler, daha eski iOS 17 yazılımını kullanan cihazları da kapsıyor.

Hedef ve Araştırmalar

Saldırıların arkasındaki kişi veya gruplar ve kaç kullanıcının hedef alındığı hakkında henüz net bir bilgi bulunmuyor. Ancak, Google’ın Tehdit Analiz Grubu, bu açıkları keşfederek devlet destekli siber saldırılar konusunda araştırmalar yaptığını belirtti. Bu durum, devlet destekli bir aktörün bu saldırılarda rol oynayabileceğini düşündürüyor.

Güvenlik Açıklarının Teknik Detayları

Apple, güvenlik açıklarının WebKit ve JavaScriptCore gibi web motorlarıyla ilişkili olduğunu açıkladı. Bu motorlar, Safari tarayıcısı ve web içeriği çalıştırmak için kullanılıyor. Malicious hackerlar, WebKit’i sıklıkla hedef alarak, kullanıcının cihazına ulaşmak için bu motorlardaki güvenlik açıklarını kullanıyorlar.

Güvenlik duyurusunda, söz konusu açıkların, kullanıcıları kötü niyetli web içerikleri (örneğin, bir web sitesi veya e-posta) ile yanıltarak zararlı yazılımın cihaza yerleştirilmesine olanak tanıdığı ifade ediliyor.

Kullanıcıların Alması Gereken Önlemler

Kullanıcıların, iPhone, iPad ve Mac cihazlarını bir an önce güncellemeleri öneriliyor. Bu güncellemeler, cihazlarının güvenliğini artıracak önemli bir adım olarak değerlendiriliyor.

Apple, TechCrunch tarafından yapılan iletişim taleplerine yanıt vermedi.

Düşüncenizi Paylaşın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

İlgili Teknoloji Haberleri