Apple, “Son derece sofistike saldırı” da kullanılan sıfır gün güvenlik açığını düzeltir (CVE-2025-43300)


Apple, görünüşe göre “belirli hedeflenen bireylere karşı son derece sofistike bir saldırıda” bir sıfır gün olarak sömürülen başka bir güvenlik açığını (CVE-2025-43300) düzeltti.

Elma Sıfır Gün Güvenlik Açığı CVE-2025-43300

CVE-2025-43300 HAKKINDA

CVE-2025-43300, kötü niyetli bir görüntü dosyasını işleyen savunmasız bir cihaz tarafından tetiklenebilecek ve sömürülebilir bellek yolsuzluğuna yol açan sınır dışı bir yazma sorunudur.

Güvenlik açığı, Apple’ın iOS ve MacOS işletim sistemleri tarafından kullanılan görüntü G/Ç çerçevesini etkiler.

Apple, bu kusuru iyileştirilmiş sınırlar ile düzeltti:

Apple, güvenlik açığının keşfini iddia ederken, yakında kimin ve ne için kullandığını ve ne olduğunu öğrenmemiz pek olası değildir.

Ancak bu saldırılar görünüşe göre belirli bireyleri hedeflemekle sınırlı olsa da – bu muhtemelen amacın teslimat casus yazılımı olduğu anlamına geliyor – tüm kullanıcılar en kısa sürede ideVices’lerini yükseltmek için iyi olur.

En son ihlalleri, güvenlik açıklarını ve siber güvenlik tehditlerini asla kaçırmak için Breaking News e-posta uyarımıza abone olun. BURADA Abone Olun!



Source link