Apple, istismar edilen sıfır gün WebKit kusurlarını düzeltmek için macOS Sonoma 14.1.2'yi yayınladı

click fraud protection

MacOS 14.2 hâlâ beta sürümdeyken, Apple, macOS Sonoma 14.1.2'yi yayımladı bir çift kritik güvenlik Safari güncellemesiyle. Apple yalnızca 14.1.2'nin "önemli hata düzeltmeleri ve güvenlik güncellemeleri" içerdiğini söylüyor ancak güvenlik güncellemesi sayfasında WebKit kusurları için "istismar edilmiş olabilecek" iki yama açıklanıyor.

iOS ve iPadOS'ta da 17.1.2 ile yamalı olan iki WebKit kusuru:

Web Kiti

  • Darbe: Web içeriğinin işlenmesi hassas bilgilerin açığa çıkmasına neden olabilir. Apple, bu sorunun iOS 16.7.1'den önceki iOS sürümlerine karşı istismar edilmiş olabileceğine dair bir rapordan haberdardır.
  • Tanım: Giriş doğrulaması iyileştirilerek sınır dışı okuma sorunu giderildi.
  • WebKit Bugzilla: 265041
    CVE-2023-42916: Google'ın Tehdit Analizi Grubundan Clément Lecigne

Web Kiti

  • Darbe: Web içeriğinin işlenmesi keyfi kod yürütülmesine yol açabilir. Apple, bu sorunun iOS 16.7.1'den önceki iOS sürümlerine karşı istismar edilmiş olabileceğine dair bir rapordan haberdardır.
  • Tanım: Kilitleme iyileştirilerek bellek bozulması güvenlik açığı giderildi.
  • WebKit Bugzilla: 265067
    CVE-2023-42917: Google'ın Tehdit Analizi Grubundan Clément Lecigne

Apple ayrıca Sonoma'dan önce macOS Ventura ve diğer macOS sürümleri için Safari 17.1.2'yi piyasaya sürdü. Ventura'da Sonoma 14.1.2 veya Safari 17.1.2'ye güncelleme yapmak için şu adrese gidin: Sistem ayarları, Daha sonra Genel Ve Yazılım güncellemesive tıklayın Şimdi güncelle. Ventura öncesi Mac'lerde şu adrese gidin: Sistem Tercihleri ve üzerine tıklayın Yazılım güncellemesi bölmesi.

  • Dec 01, 2023
  • 58
  • 0
instagram story viewer