Apple ciddi güvenlik açıklarını kapatıyor, iOS 17 için yama yok

xTasarim

Global Mod
Global Mod
iPhone, Mac ve iPad kullanıcıları, cihazlarını en son yazılım sürümüne güncelleyerek Apple'ın işletim sistemlerindeki uzun bir güvenlik açıkları listesini ortadan kaldırabilir. Çarşamba akşamından bu yana iPhone için iOS 18.2 sürümü, iPad için ise iPadOS 18.2 sürümü yeniden mevcut.


Duyuru



Hala iOS 17'de takılıp kalan kullanıcıların da şimdi güncelleme yapması gerekiyor: Görünüşe göre işletim sistemi için başka yama yok, Kasım ayından itibaren 17.7.2 sürümünde kalacaklar. Apple zaten iOS 18'e geçiş için baskı yapıyor.

Sürüm 17.7.3 yalnızca bazı iPad'ler için, iPhone'lar için değil


İOS 17'den farklı olarak iPadOS 17, güvenlik düzeltmeleri içeren yeni bir 17.7.3 sürümüne sahiptir. Ancak bu yalnızca iPadOS 18'e güncellenemeyen iPad model serileri için tasarlanmıştır. Bunlar iPad Pro 10.5″, iPad Pro 12.9″ 2. nesil ve iPad 6'dır. Alabilmek için en yeni iPad'lerin tümü sürüm 18 ile yüklenmelidir. en son güvenlik hatası düzeltmeleri.

Apple'ın iOS, iPadOS ve macOS için belirli bir güncelleme vaadi bulunmuyor. Daha eski iOS sürümleri de bazen çok ciddi güvenlik açıklarının keşfedilmesi durumunda yamalar alır, ancak bu yalnızca işletim sisteminin daha yeni sürümleri tarafından artık desteklenmeyen donanımlar için geçerlidir. Unutmayın, Apple yalnızca işletim sistemlerinin en son sürümlerindeki bilinen tüm boşlukları dolduruyor.

MacOS'ta Apple genellikle işletim sisteminin önceki iki sürümü için (bazı) güvenlik güncellemeleri sağlamaya devam eder. Şu anda bunlar macOS 14 Sonoma ve macOS 13 Ventura'dır; her ikisi için de yamalar 14.7.2 ve 13.7.2 sürümleri biçiminde mevcuttur. Ek olarak, Safari tarayıcısının 18.2 sürümü bağımsız olarak indirilebilir. watchOS 11.2, tvOS 18.2 ve vizyonOS 2.2 de boşlukları dolduruyor.



Birçok belgelenmiş güvenlik açığı


Apple'a göre, iOS 18.2 ve iPadOS 18.2 belgelenmiş 20 güvenlik açığını kapatırken, macOS 15.2 bunların yaklaşık 50'sini kapatıyor. Bunlar arasında çekirdekteki güvenlik açıkları ve açık kaynak XML ayrıştırıcı kitaplığı Expat'ta (libexpat) kritik olarak sınıflandırılan bir hata yer alıyor. Apple, sürüm notlarında uzaktaki bir saldırganın kötü amaçlı kod yerleştirmesine izin verebileceğini belirtiyor. Ayrıca, kötü amaçlı uygulamaların hassas kullanıcı verilerini okumasına olanak tanıyan çeşitli boşlukların kapatılması gerekiyor.

Bu hafta MDM sağlayıcısı Jamf, belirli koşullar altında kötü amaçlı bir uygulamanın WhatsApp dahil iCloud Drive kullanan diğer uygulamalardan veri sızdırmasına izin veren bir hatanın ayrıntılarını yayınladı. Görünüşe göre Apple bu sorunu Eylül ayında iOS/ıpados 18 ve macOS 15 ile düzeltti, ancak belgelere göre yalnızca işletim sistemlerinin bu son sürümlerinde.





(pound)
 
Üst