Apple, macOS işletim sistemlerinde keşfedilen ve aktif olarak istismar edildiği belirlenen kritik sıfır gün güvenlik açıkları nedeniyle acil güncellemeler yayınladı. Bu açıklar, kötü niyetli aktörlerin hedef cihazlarda izinsiz kod çalıştırmasına ve hassas verilere erişmesine olanak tanıyor. Teknoloji devi, macOS Ventura ve Monterey kullanıcılarını vakit kaybetmeden sistemlerini güncellemeleri konusunda uyarıyor.
Söz konusu güvenlik açıkları, başta WebP görüntü formatı olmak üzere bazı bileşenlerdeki hatalardan kaynaklanıyor ve “BLASTPASS” adı verilen bir istismar zinciriyle ilişkilendiriliyor. Kullanıcıların güvenliği için yayımlanan bu güncellemeler, kritik zafiyetleri ortadan kaldırmayı hedefliyor.
macOS’taki Sıfır Gün Güvenlik Açıklarının Detayları
Apple tarafından hızla yayımlanan güvenlik bültenlerinde belirtildiği üzere, macOS’ta tespit edilen iki temel sıfır gün zafiyeti bulunuyor:
- CVE-2023-41064 (Image I/O): Bu açık, WebP formatındaki kötü niyetli bir görüntünün işlenmesi sırasında arabellek taşması yoluyla uzaktan kod yürütülmesine imkan tanıyor. Saldırganlar, özel olarak hazırlanmış bir görüntü dosyası aracılığıyla kurbanın cihazına kötü amaçlı yazılım bulaştırabilir.
- CVE-2023-41061 (Wallet): Cüzdan uygulamasındaki bu zafiyet ise yine kötü niyetli bir ek aracılığıyla sistemde rastgele kod yürütülmesine yol açabiliyor.
Bu açıklar, Toronto Üniversitesi’ne bağlı Citizen Lab araştırmacıları tarafından tespit edildi. Araştırmacılar, NSO Group’un Pegasus casus yazılımıyla ilgili çalışmaları sırasında bu zafiyetlerin aktif olarak istismar edildiğini ortaya koydu. Özellikle yüksek profilli hedeflere yönelik sofistike saldırılarda kullanılabileceği belirtilen bu açıklar, tüm macOS kullanıcıları için ciddi bir risk oluşturuyor.
Etkilenen macOS Sürümleri ve Gerekli Güncellemeler
Apple, bu kritik güvenlik açıklarını kapatmak için aşağıdaki güncellemeleri yayınlamıştır:
- macOS Ventura kullanıcıları: Sistemlerini macOS Ventura 13.5.2 sürümüne güncellemelidir.
- macOS Monterey kullanıcıları: Sistemlerini macOS Monterey 12.6.8 sürümüne güncellemelidir.
- macOS Sonoma kullanıcıları: En son çıkan macOS sürümü olan Sonoma için de güvenlik yamaları entegre edilmiştir.
Bu güncellemeler, sadece macOS için değil, aynı zamanda iOS/iPadOS (16.6.1) ve watchOS (9.6.2) gibi diğer Apple platformları için de yayınlanmıştır. Bu durum, zafiyetin birden fazla platformu etkilediğini ve Apple ekosistemindeki geniş çaplı bir sorunu işaret ettiğini göstermektedir.
Mac’inizi Nasıl Güncelleyebilirsiniz?
Mac kullanıcılarının, kişisel verilerinin ve sistem güvenliklerinin tehlikeye girmemesi için bu güncellemeleri en kısa sürede yüklemesi büyük önem taşımaktadır. Güncelleme işlemi oldukça basittir ve aşağıdaki adımları takip ederek gerçekleştirilebilir:
- Ekranınızın sol üst köşesindeki Apple menüsü simgesine tıklayın.
- Açılan menüden Sistem Ayarları‘nı (veya daha eski macOS sürümlerinde Sistem Tercihleri‘ni) seçin.
- Kenar çubuğunda Genel‘i (veya daha eski sürümlerde Yazılım Güncelleme‘yi) tıklayın.
- Sağ tarafta Yazılım Güncelleme‘ye tıklayın.
- Mevcut güncellemeleri kontrol edin. Eğer bir güncelleme varsa, Şimdi Güncelle veya Yükselt düğmesini tıklayarak indirme ve yükleme işlemini başlatın.
Güncelleme sırasında internet bağlantınızın stabil olduğundan ve Mac’inizin şarja bağlı olduğundan emin olun. Güncelleme işlemi tamamlandıktan sonra Mac’iniz otomatik olarak yeniden başlatılacaktır.
Önemli Not: Bu tür sıfır gün güvenlik açıkları, saldırganlar tarafından henüz bilinen bir yama bulunmadığı için en tehlikeli zafiyetler arasında yer alır. Bu nedenle, Apple tarafından bir yama yayınlandığında gecikmeden güncelleme yapmak, siber güvenlik açısından hayati öneme sahiptir.