Salam Tack: Apple, iOS 18'deki güvenlik boşlukları hakkında daha fazla bilgi sağlar

sıcakkafa

Yeni Üye
IOS 18'in ortaya çıkmasıyla Apple, Eylül ayında çok sayıda ağır güvenlik boşluğunu takmıştı. Bununla birlikte, bunun somut olan daha fazla bilgi içeren ilişkili destek belgesi geçmişte olduğu gibi geçmişte eksikti. Mastodon hesabı @APPLSEC'in yazdığı gibi, Apple güvenlik boşlukları takip ediyor, Apple bu hafta bazı arka planlar gönderdi, ancak yine de hepsi değil. Kullanıcılar ve güvenlik uzmanları neredeyse yarım yıl beklemek zorunda kaldı.


Reklamcılık



Yarım yıldan sonra on beş ilave


@APPLSEC'e göre, iOS 18 ve iPados 18 için toplam 15 hata girişi desteklendi. Bunlar, girişin 3 Mart 2025'te yapıldığına dair göstergeden görülebilir. “Taze” hatalar, fotoğraf-mediteke erişim, çeşitli web kiti hataları, WLAN rutini hakkında çekilen bir sistem, bir sistem, kumanda salınımları, şifrede hatalar, hatalarda hatalar, hatalarda yanlış okuma “, erişim bilgilerinin”, suçlama “ile yanlış okumaya” bir tıklama sorunu içerir. Yakındaki cihazlar (tam olarak belirsizliğini koruyor).

Buna ek olarak, Apple'ın yalnızca bir hatanın bulunduğu alanı çağırdığı, ancak ilgili damper (“ek tanıma”) dışında başka bir ayrıntı yok. Bilgilerin burada olup olmadığı ve ne zaman teslim edildiğini belirsizliğini koruyor. Ne yazık ki, grup bu taktiği uzun zamandır takip ediyor. “Nerede?” Protokol burada “gizli” idi. Eklemelere ek olarak, mevcut girişlerin güncellemeleri de vardı – rapora göre, toplam yedi parça.

Sadece iOS ve iPados etkilenmedi


Apple ayrıca bilgi belgelerindeki diğer işletim sistemlerinde yer alan ek düzeltmeler de yaptı. MacOS 15'te 14 (dört güncelleme), TVOS 18 için toplam yedi (bir güncelleme), Watchos 11 için toplam beş (bir güncelleme) ve Visionos 2'ye toplam sekiz ekleme. İOS ve iPados 17.7 ve MacOS 13.7 ve MacOS 14.7 de güncelleme alındı (bir artı iOS ve iPados 17.7 için bir güncelleme.

Sonuç olarak, bu çirkin bir gelişmedir: kullanıcılar, geliştiriciler ve güvenlik uzmanları Apple'ın hangi boşlukları doldurduğunu belirlemek için yakından bakmalıdır. Bazı durumlarda, bilgiler sadece saldırıları önlemek için aktarılır – hatalar henüz yamalanmamış versiyonlarda “vahşi” olduğundan, bu mutlaka akıllıca bir taktik değildir. Ayrıntılar olmadan neredeyse altı ay kabul edilemez.





(BSC)