Apple kullanıcılarına uyarı! Siber saldırı riski arttı

Apple, Coruna istismar kiti nedeniyle ortaya çıkan kritik güvenlik açıklarına karşı eski iPhone ve iPad modelleri için yeni bir güvenlik güncellemesi yayınladı. Şirket, özellikle iOS 15.8.7 ve 16.7.15 sürümlerini kullanan cihaz sahiplerini acil olarak güncellemeye çağırdı.
Apple, eski iPhone ve iPad modellerini hedef alan Coruna istismar kitine karşı önemli bir güvenlik güncellemesi yayımladı. Şirketin Çarşamba günü yaptığı duyuruya göre, söz konusu güncelleme, siber casusluk ve kripto para hırsızlığı saldırılarında kullanılan bir dizi kritik güvenlik açığını kapatıyor. Bu açıklar, iOS 15.8.7 ve 16.7.15 ile iPadOS 15.8.7 ve 16.7.15 sürümlerini kullanan çok sayıda eski cihazı etkiliyor. Apple, daha önce Eylül 2023'ten itibaren yeni nesil cihazlarda bu açıkları kapatmıştı ancak eski modeller için şimdi ayrı bir yama sunuldu. Güncelleme, Coruna istismar kitiyle ilişkili olup, cihazlarda Kernel ayrıcalıklarının kötüye kullanılmasını ve uzaktan kod yürütmeyi mümkün kılan saldırı zincirlerine karşı koruma sağlıyor.
Apple: 'Coruna istismarına karşı cihazlarınızı hemen güncelleyin'
Apple'ın yayımladığı güvenlik güncellemesi, özellikle eski iPhone ve iPad sahiplerine kritik bir uyarı niteliği taşıyor. Şirket, yeni iOS sürümlerine geçemeyen kullanıcıların da bu güncellemeden yararlanabileceğini belirtti. Geri port edilen bu yamalar sayesinde, daha önce sadece yeni modellerde kapatılan güvenlik açıkları, eski cihazlar için de giderildi. Güncellemenin kapsadığı cihazlar arasında iPhone 6s, iPhone 7, iPhone SE (1. nesil), iPhone 8, iPhone 8 Plus, iPhone X, iPad Air 2, iPad mini (4. nesil), iPod touch (7. nesil), iPad 5. nesil ve iPad Pro'nun ilk nesil modelleri bulunuyor. Apple, özellikle Coruna istismar kitiyle bağlantılı saldırıların, kullanıcıların cihazlarında ciddi güvenlik riskleri oluşturduğuna dikkat çekti.
ABD'den Apple güncellemesi için resmi uyarı: Federal kurumlara 26 Mart'a kadar süre verildi
Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Apple'ın açıkladığı Coruna açıklarını "Bilinen İstismar Edilen Güvenlik Açıkları" kataloğuna ekledi. CISA, federal kurumların 26 Mart tarihine kadar ilgili iOS cihazlarını güncellemeleri gerektiğini açıkladı. Ajans, bu tür güvenlik açıklarının kötü niyetli siber aktörler tarafından sıkça kullanıldığını ve federal ağlar için büyük risk oluşturduğunu vurguladı. CISA ayrıca, Apple'ın güvenlik güncellemesini yükleyemeyen cihazlarda ürünün kullanımının durdurulmasını önerdi. Bu resmi uyarı, Coruna istismar kitinin arkasında Rusya destekli UNC6353 ve finansal motivasyonlu Çinli tehdit grubu UNC6691 gibi aktörlerin bulunduğu düşünüldüğünde daha da önemli hale geliyor. UNC6691'nin özellikle sahte kripto ve kumar siteleri üzerinden zararlı yazılımlar yaydığı ve kullanıcıların kripto cüzdanlarını hedef aldığı bildirildi.
Coruna istismarı: Hangi açıklar kapatıldı, kimler risk altında?
Apple'ın bu güncelleme ile giderdiği güvenlik açıkları arasında, Kernel'de tespit edilen ve bellek yönetimiyle ilgili CVE-2023-41974, WebKit'te tür karışıklığına yol açan CVE-2024-23222, yine WebKit'te kullanımdan sonra serbest bırakma sorunları içeren CVE-2023-43000 ve CVE-2023-43010 kodlu açıklar yer alıyor. Bu açıklar, saldırganlara cihaz üzerinde tam kontrol imkanı tanıyabiliyor ve özellikle kripto para cüzdanlarının çalınmasına neden olabiliyor. Google Tehdit İstihbarat Grubu, Coruna istismar kitinin, Şubat 2025'ten bu yana, hem devlet destekli hem de finansal motivasyonlu birçok siber tehdit grubu tarafından kullanıldığını raporladı. Apple, yıl başından bu yana CVE-2026-20700 kodlu, bireyleri hedef alan ve cihazlarda rastgele kod çalıştırmaya izin veren başka bir sıfır gün açığını da kapattığını açıkladı. Şirket, kullanıcıların cihazlarını düzenli olarak güncellemelerinin, siber saldırılara karşı en etkili önlem olduğunu vurguladı.
Sonuç olarak, Apple'ın Coruna istismar kitine karşı yayımladığı bu güncelleme, eski iPhone ve iPad modellerini kullanan milyonlarca kullanıcıyı ciddi bir siber tehditten korumayı amaçlıyor. Hem Apple'ın hem de ABD'li yetkililerin uyarıları, güvenlik açıklarının ciddiyetini bir kez daha gözler önüne serdi. Kullanıcıların, cihazlarını en kısa sürede güncelleyerek kişisel verilerinin ve kripto varlıklarının güvenliğini sağlamaları büyük önem taşıyor.
- Popüler Haberler -
Google Chrome'dan ARM64-Linux atağı! 2026'da dev adım
Google Haritalar'da devrim! Gemini entegrasyonu ile yeni dönem
Akıllı telefon kullanıcılarına kritik güvenlik uyarısı! Telefonunuzu kapatıp açın
Nvidia'dan oyun dünyasında devrim! Path tracing teknolojisiyle yeni dönem
Avrupa'nın göbeğinde savaş hazırlığı! MiG-29'a Çin füzesi takviyesi
Netflix, Ben Affleck'in yapay zeka girişimini 600 milyon dolara satın aldı



