Apple ciddi güvenlik açıklarını kapatıyor, iOS 17 için yama yok

sıcakkafa

Yeni Üye
iPhone, Mac ve iPad kullanıcıları, cihazlarını en son yazılım sürümüne güncelleyerek Apple'ın işletim sistemlerindeki uzun bir güvenlik açıkları listesini ortadan kaldırabilir. iOS 18.2 sürümü Çarşamba akşamından beri iPhone'lar için mevcut, iPadOS 18.2 ise iPad'ler için yeniden mevcut.


Reklamcılık



Hala iOS 17'de takılıp kalan kullanıcıların da şimdi yükseltme yapması gerekiyor: Görünüşe göre işletim sistemi için başka yama yok; Kasım ayından itibaren 17.7.2 sürümünde kalacaklar. Apple şimdi zaten iOS 18'e geçiş için baskı yapıyor.

Yalnızca belirli iPad'ler için Sürüm 17.7.3 – iPhone yok


İOS 17'nin aksine iPadOS 17, güvenlik düzeltmeleri içeren yeni bir 17.7.3 sürümüne sahiptir. Ancak bu yalnızca iPadOS 18'e güncellenemeyen iPad model serileri için tasarlanmıştır. Bunlar iPad Pro 10.5″, ikinci nesil iPad Pro 12.9″ ve iPad 6'dır. Tüm yeni iPad'lerin, sürüm 18 ile yüklenmesi gerekir. Güvenlikle ilgili en son hata düzeltmelerini alın.

Apple'ın iOS, iPadOS ve macOS için spesifik bir güncelleme vaadi bulunmuyor. Daha eski iOS sürümleri, çok ciddi güvenlik açıklarının öğrenilmesi durumunda bazen yamalar da alır; ancak bu yalnızca yeni işletim sistemi sürümleri tarafından artık desteklenmeyen donanımlar için geçerlidir. Unutmayın, Apple yalnızca işletim sistemlerinin en son sürümlerindeki bilinen tüm boşlukları kapatıyor.

MacOS'ta Apple genellikle işletim sisteminin önceki iki sürümü için (bazı) güvenlik güncellemeleri sağlamaya devam eder. Şu anda bunlar macOS 14 Sonoma ve macOS 13 Ventura'dır, her ikisi için de yamalar 14.7.2 ve 13.7.2 sürümleri biçiminde mevcuttur. Ek olarak, Safari tarayıcısının 18.2 sürümü bağımsız olarak indirilebilir. watchOS 11.2, tvOS 18.2 ve VisionOS 2.2 de boşlukları dolduruyor.



Birçok belgelenmiş güvenlik açığı


Apple'a göre, iOS 18.2 ve iPadOS 18.2 belgelenmiş 20 güvenlik açığını kapatırken, macOS 15.2 neredeyse 50 güvenlik açığını kapatıyor. Bunlar arasında çekirdekteki güvenlik açıkları ve açık kaynaklı XML ayrıştırıcı kitaplığı Expat'ta (libexpat) kritik olarak sınıflandırılan bir hata yer alıyor. Apple, sürüm notlarında bunun potansiyel olarak uzaktaki bir saldırganın kötü amaçlı kod enjekte etmesine izin verebileceğini belirtiyor. Ayrıca, kötü amaçlı uygulamaların hassas kullanıcı verilerini okumasına olanak tanıyan çeşitli boşlukların da düzeltilmesi gerekiyor.

Bu hafta, MDM sağlayıcısı Jamf, belirli koşullar altında kötü amaçlı bir uygulamanın, WhatsApp dahil olmak üzere iCloud Drive kullanan diğer uygulamalardan veri sızdırmasına izin veren bir hatanın ayrıntılarını yayınladı. Görünüşe göre Apple bunu Eylül ayında iOS/ıpados 18 ve macOS 15 ile düzeltti, ancak belgelere göre yalnızca işletim sistemlerinin bu en son sürümlerinde.





(1 pound = 0.45 kg)