macOS Monterey 12.4, 54 güvenlik açığını düzeltiyor
Apple Pazartesi günü Universal Control’ü beta sürümünden çıkaran ve Studio Display’in web kamerasına beklenen iyileştirmeleri getiren macOS Monterey 12.4’ü piyasaya sürdü. Ancak, bu ince ayarları önemsemeseniz bile, güncelleme konusunda hala ayaklarınızı sürüklememelisiniz. Apple, 31 Mart’ta bir acil durum yamasının (12.3.1) hemen ardından gelen büyük bir sayı olan macOS 12.4’teki 54 güvenlik açığını ve güvenlik açığını yamaladı.
Apple’ın sağladığı açıklamalara göre, bazı kusurlar yüksek risklidir ve bir saldırganın rastgele kod yürütmesine ve makinenizi ele geçirmesine izin verebilir. Apple, kusurlardan herhangi birinin istismar edilip edilmediğini açıklamadı, ancak yine de makinenizi mümkün olan en kısa sürede güncellemelisiniz. Güvenlik açıklarının belgelerine dayanarak, normal kullanıcılar için en tehlikeli olanlar şunlardır:
Sürücü Kiti
- Darbe: Kötü amaçlı bir uygulama, sistem ayrıcalıklarıyla rastgele kod yürütebilir.
- Tanım: Sınır denetimi iyileştirilerek bir sınır dışı erişim sorunu giderildi.
Intel Grafik Sürücüsü
- Darbe: Kötü amaçlı bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir.
- Tanım: Giriş doğrulaması iyileştirilerek bir bellek bozulması sorunu giderildi.
IOKit
- Darbe: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir.
- Tanım: İyileştirilmiş kilitleme ile bir yarış durumu giderildi.
IOMobileFrameBuffer
- Darbe: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir.
- Tanım: Durum yönetimi iyileştirilerek bir bellek bozulması sorunu giderildi.
Çekirdek
- Darbe: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir.
- Tanım: Doğrulama iyileştirilerek bir bellek bozulması sorunu giderildi.
BaşlatmaHizmetler
- Darbe: Korumalı alanlı bir işlem, korumalı alan kısıtlamalarını aşabilir.
- Tanım: Üçüncü taraf uygulamalardaki ek korumalı alan kısıtlamalarıyla bir erişim sorunu giderildi.
libxml2
- Darbe: Uzaktaki bir saldırgan, uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir.
- Tanım: Bellek yönetimi iyileştirilerek ücretsiz kullanımdan sonra kullanım sorunu giderildi.
Safari Özel Tarama
- Darbe: Kötü amaçlı bir web sitesi, kullanıcıları Safari özel tarama modunda izleyebilir.
- Tanım: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
Yazılım güncellemesi
- Darbe: Kötü amaçlı bir uygulama, kısıtlanmış dosyalara erişebilir.
- Tanım: Bu sorun, yetkilendirmeler iyileştirilerek giderildi.
Wifi
- Darbe: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir.
- Tanım: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
Kaynak: https://www.macworld.com/article/702246/macos-monterey-12-4-security-update-high-risk.html