Apple, "aktif olarak istismar edilen" evrensel siteler arası komut dosyası çalıştırma kusuru için iPhone ve iPad güvenlik güncellemesini yayınladı

Okuma zamanı simgesi 1 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

güvenlik güncelleştirmesi

Apple yayınladı iOS ve iPad OS için acil bir güvenlik güncellemesi işletim sistemlerini sırasıyla 14.4.2 ve 14.4.2'ye götürür.

Güncelleme, web setindeki bir web sitesinin tarayıcınızdaki diğer web sitelerinden veri okumasına izin verecek bir güvenlik açığını gidermek içindir. Apple, kusurun halihazırda aktif olarak istismar edildiğine inandıklarını, bu da kullanıcıların muhtemelen bir an önce güncelleme yapması gerektiği anlamına geliyor.

Apple yazıyor:

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, evrensel siteler arası komut dosyası çalıştırmaya yol açabilir. Apple, bu sorunun aktif olarak istismar edilmiş olabileceğine dair bir raporun farkındadır.

Açıklama: Bu sorun, nesne yaşam sürelerinin yönetimi iyileştirilerek giderildi.

Kusur, Google Tehdit Analizi Grubu'ndan Clement Lecigne ve Google Tehdit Analizi Grubu'ndan Billy Leonard tarafından keşfedildi ve şurada açıklanıyor: CVE-2021-1879.

Yama, iPhone 6s ve üstü, iPad Pro (tüm modeller), iPad Air 2 ve üstü, iPad 5. nesil ve üstü, iPad mini 4 ve üstü ve iPod touch (7. nesil) için kullanılabilir

üzerinden Verge

Konular hakkında daha fazla bilgi: elma, ipados, iphone, güvenlik

Yorum bırak

E-posta hesabınız yayımlanmayacak. Gerekli alanlar işaretlenmişlerdir. *