- iOS 15.8.5 ve iPadOS 15.8.5 için güvenlik güncellemesi yayımlandı
- Kötü amaçla hazırlanmış bir görüntü dosyası işlendiğinde bellek bozulması açığı bildirildi
- Bu açığın son derece sofistike saldırılarda belirli hedeflere karşı istismar edildiği vakalar bulundu
- Apple, sorunu güçlendirilmiş sınır denetimi ile çözdüğünü açıkladı
- Söz konusu güvenlik açığı CVE-2025-43300 olarak kaydedilip takip ediliyor
Genel Bakış
- Bu güvenlik duyurusu, iOS 15.8.5 ve iPadOS 15.8.5 ile ilgili güvenlik içeriklerini kapsıyor
- Apple, müşterilerini korumak için güvenlik sorunlarına ilişkin ayrıntıları, inceleme ve yama tamamlanana kadar açıklamama ya da doğrulamama politikası uyguluyor
- Yakın zamanda yayımlanan güvenlik sürümlerinin listesi Apple'ın resmî sitesinde görülebilir
Etkilenen Cihazlar
- Bu güncelleme, iPhone 6s (tüm modeller), iPhone 7 (tüm modeller), iPhone SE (1. nesil), iPad Air 2, iPad mini (4. nesil), iPod touch (7. nesil) için sunuluyor
Başlıca Güvenlik Sorunları ve İçerik
- Etkisi: Kötü amaçla hazırlanmış bir görüntü dosyası işlendiğinde bellek bozulması meydana gelebilir
- Apple, bu açığın belirli kişileri hedef alan son derece sofistike bir saldırıda gerçekten istismar edildiğine dair rapor aldığını belirtti
- Açıklama: Sınır değerlerinin hatalı işlenmesinden kaynaklanan bir out-of-bounds write açığı tespit edildi
- Bu sorun, güçlendirilmiş sınır denetimi yöntemiyle giderildi
- Açık, CVE-2025-43300 olarak kaydedilip yönetiliyor
Diğer Notlar
- Apple, kendi üretmediği ürünler veya bağımsız web siteleri ile üçüncü taraf ürün ve hizmetler konusunda sorumluluk ya da garanti vermiyor
- Üçüncü taraf ürünlere ilişkin ek bilgiler için üreticiyle iletişime geçilmesi gerekiyor
Ek Bilgi
- En güncel güvenlik güncellemeleri, CVE-ID sistemi ve Apple'ın güvenlik politikaları gibi ayrıntılar ilgili Apple resmî sayfalarında görülebilir
1 yorum
Hacker News yorumları