iOS 12.1.4 Yalnızca FaceTime Grup Çağrı Güvenliğini Değil, İki Günlük Güvenlik Açığını Düzeltiyor

iOS 12

Dün öğleden sonra, İspanya saatiyle, Cupertino merkezli şirket, sorunu çözen uzun zamandır beklenen güncelleme olan iOS 12.1.4'ü yayınladı. İOS'ta FaceTime güvenlik sorunu bulundu ve bu bir aramayı gönderene izin verdi, üçüncü bir kişiyi eklerken otomatik olarak alır, olduğunuzu unutmayın Apple'ın sunucuları bir kez daha grup aramalarına izin veriyor.

Kendi başına, yalnızca iOS 12.1.4 tarafından yönetilen cihazlar arasında. Aygıtınız bu sürüm tarafından yönetilmiyorsa, yükseltme yapmadığınız sürece FaceTime üzerinden grup aramaları yapılamaz. Ancak, bir Google güvenlik mühendisine göre, bu son güncellemenin yalnızca arama sorununu çözmediği görülüyor, 0 günlük iki güvenlik açığını düzeltir.

0 günlük güvenlik açıkları (sıfır gün), halka açık oldukları için uygulamalarda veya işletim sistemlerinde bulunanlardır. geliştiricinin bilgisi olmadan, bu nedenle her zaman yararlanmaya hazır oldular, bu nedenle 0 gün (sıfır gün) olarak adlandırılırlar.

İOS 12.1.4'e güncelleme yapıp yapmama konusunda herhangi bir şüpheniz varsa, bu iki güvenlik açığının varlığı, işletim sistemimizi güncellemeniz her zaman tavsiye edilir hem kullandığımız işletim sisteminin hem de uygulamaların mevcut en son sürümüne.

CVE-2019-7286 ve CVE-2019-7287 olarak tanımlanan bu iki güvenlik açığını bildiren Google güvenlik mühendisi Ben Hawker, ilkinin üçüncü bir tarafın bellek bozulmasını aşağıdaki durumlarda kullanmasına izin verdiğini iddia ediyor: yükseltilmiş ayrıcalıklar edinin.

İkincisi, bir saldırgana izin verir çekirdek ayrıcalıklarıyla rastgele kod çalıştırabilir, yukarıdaki bellek bozulması sorunu nedeniyle. Açıkçası, bu tür güvenlik açığının önemi nedeniyle daha fazla ayrıntı verilmedi ve birçok cihaz henüz güncellenmedi.

Bu güvenlik sorunları Google tarafından Project Zero platformu üzerinden tespit edildi, Hem uygulamalardaki hem de işletim sistemlerindeki güvenlik açıklarını tespit etmekten sorumlu olan ve etkilenenleri önceden bilgilendiren platform, sorunu halka açmadan önce çözmeleri için 90 günlük bir süre tanıyor.


FaceTime araması
İlgilendiğiniz konular:
FaceTime: En Güvenli Görüntülü Arama Uygulaması?
Bizi Google Haberler'de takip edin

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.