Site icon Baki ÇUBUK

Apple, hedefli saldırılarda istismar edilen iOS, iPadOS ve macOS’taki CVE-2025-43300 Zero-Day açığını yamaladı

Merhaba

Apple, iOS, iPadOS ve macOS’u etkileyen ve sahada aktif olarak istismar edildiği belirtilen bir güvenlik açığını gidermek için güvenlik güncellemeleri yayımladı.

CVE-2025-43300 olarak takip edilen bu Zero-Day out-of-bounds write güvenlik açığı, ImageIO framework içinde bulunuyor ve kötü amaçlı bir görsel işlendiğinde bellek bozulmasına neden olabiliyor.

Apple, yayımladığı güvenlik duyurusunda şu ifadeyi kullandı:

Bu sorunun, belirli kişilere yönelik son derece sofistike bir saldırıda istismar edilmiş olabileceğine dair bir raporun farkındayız.

iPhone üreticisi, hatanın dahili olarak keşfedildiğini ve geliştirilmiş sınır kontrolü (improved bounds checking) ile giderildiğini açıkladı.

Aşağıdaki sürümler bu güvenlik açığını kapatmaktadır.

Şu anda saldırıların arkasında kimin olduğu veya kimlerin hedef alındığı bilinmiyor, ancak bu güvenlik açığının son derece hedefli saldırıların bir parçası olarak silahlandırıldığı değerlendiriliyor.

Apple, bu son güncelleme ile yılın başından bu yana gerçek saldırılarda istismar edilen toplam yedi Zero-Day açığını düzeltmiş oldu: CVE-2025-24085, CVE-2025-24200, CVE-2025-24201, CVE-2025-31200, CVE-2025-31201 ve CVE-2025-43200.

Geçen ay ise şirket, Google tarafından Chrome web tarayıcısında Zero-Day olarak istismar edildiği bildirilen, açık kaynaklı bir bileşende yer alan Safari güvenlik açığını (CVE-2025-6558) gidermek için yamalar yayımlamıştı.

Exit mobile version