Apple, Pegasus casus yazılımı tarafından aktif olarak istismar edilen sıfırıncı gün açıkları için acil yama yayınladı

Apple, Pegasus casus yazılımı tarafından aktif olarak istismar edilen sıfırıncı gün açıkları için acil yama yayınladı

Güvenlik araştırmacıları, NSO Group’ın Pegasus ticari casus yazılımını tüm yamaları yapılmış Apple cihazlarında dağıtmak için kullanıldığını belirttiği iki sıfırıncı gün açığı(0-Day) tespit etti. Apple, bunlarla ilgili olarak Perşembe günü acil olarak yazılım güncellemesi yayınladı.

Toronto Üniversitesi’nde faaliyet gösteren Citizen Lab, geçtiğimiz hafta Washington DC merkezli uluslararası ofisi olan bir sivil toplum kuruluşunda çalışan bir kişinin cihazını inceledikten sonra NSO Group’un ticari casus yazılımı Pegasus’u dağıtmak için aktif olarak istismar edilen Zero-Click açığı keşfetti.

Araştırmacılar tarafından BLASTPASS olarak adlandırılan bu güvenlik açığı, kurbanın herhangi bir etkileşimi olmadan iOS’un en son sürümü olan 16.6’yı çalıştıran iPhone’larda ciddi tehlike oluşturabileceği keşfedilmiş. Araştırmacılar, elde edilen bulguları Apple ile paylaşmış ve bu istismar zincirini takip edilebilmesi için CVE-2023-41064 ve CVE-2023-41061 adında iki CVE yayınlanmış. 

Apple, CVE-2023-41064 olarak takip edilen güvenlik açığının bir arabellek taşması sorunu olduğu, kötü amaçlarla oluşturulmuş bir görüntünün işlenmesinden dolayı rastgele kod yürütülmesine yol açabileceğini belirtiyor. Bu açığın macOS Ventura 13.5.2, iOS 16.6.1 ve iPadOS 16.6.1’de düzeltildiği belirtiliyor.

CVE-2023-41061 olarak takip edilen diğer güvenlik açığının ise saldırganlar tarafından kötü amaçlı olarak hazırlanmış bir ek gönderildiği takdirde diğer açıkta olduğu gibi rastgele kod yürütülmesine yol açabileceği belirtiyor. Bu açığında watchOS 9.6.2, iOS 16.6.1 ve iPadOS 16.6.1’de düzeltildiği belirtiliyor.

Citizen Lab ayrıca Apple kullanıcılarının acil olarak bu güvenlik güncelleştirmesini yüklemesi gerektiğini ve kimlikleri yada meslekleri nedeniyle potansiyel kurban olma riski taşıyan kişileri Kilitleme Modu’nu etkinleştirmeleri yönünde teşvik ediyor. Araştırmacılar, Kilitleme Modunun bu özel saldırıyı engellediğine inandıklarını ve Apple’ın Güvenlik Mühendisliği ve Mimarisi ekibininde kendilerini doğruladığını belirtti.

Apple, bu iki güvenlik açığınında istismar edilmiş olabileceğine dair bir rapordan haberdar olduğunu belirtiyor. Son iki sıfırıncı gün açığı ile birlikte şirket, sadece 2023 yılında 13 tane sıfırıncı gün açığı ile ilgili güvenlik güncelleştirmesi yayınladı.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor