Apple(AAPL), iOS 26.7.1 güncellemesini 28'inde yayınladı. SlowMist, güncellemenin kripto cüzdanlarının ele geçirilmesinde kullanılmış olabileceği öne sürülen sıfır gün açığına yönelik düzeltmeyi içerme ihtimalinin yüksek olduğunu açıkladı.
Apple, güvenlik belgesinde kötü amaçlı dosyaların işlenmesi sırasında keyfi kod çalıştırılmasına yol açabilecek CoreGraphics açığını giderdiğini bildirdi. Şirket, sorunun iOS 27 öncesi sürümlerde belirli kişileri hedef alan gelişmiş saldırılarda kullanılmış olabileceğini belirtti.
SlowMist CISO'su 23pds, tarayıcı tabanlı saldırılarla kripto cüzdanı bilgilerinin ele geçirilebileceği uyarısında bulundu. Ancak Apple'ın bu güncellemede düzelttiği CoreGraphics açığıyla söz konusu saldırılar arasındaki bağlantı doğrulanmadı. Apple, açığı sınır değeri kontrollerini iyileştirerek giderdi.
Yorum 0