Apple, iOS ve iPadOS işletim sistemlerinde keşfedilen ve aktif olarak istismar edildiği belirtilen bir güvenlik açığını kapatmak için acil bir güvenlik güncellemesi yayınladı.
CVE-2025-24200 olarak tanımlanan bu güvenlik açığı, siber-fiziksel saldırılar kapsamında kötü niyetli aktörlerin, kilitli bir cihazda USB Kısıtlama Modu’nu devre dışı bırakmasına olanak tanıyabilecek bir yetkilendirme hatası olarak açıklandı.
Bu güvenlik açığının kötüye kullanılabilmesi için saldırganın fiziksel olarak cihaz erişimine sahip olması gerektiği düşünülüyor. Apple, USB Kısıtlama Modu’nu ilk olarak iOS 11.4.1 sürümünde tanıtmıştı. Bu özellik, bir iOS veya iPadOS cihazının son bir saat içinde bir aksesuarla bağlanıp kilidi açılmadığı sürece harici cihazlarla iletişim kurmasını engelliyor.
Bu özellik, kolluk kuvvetleri tarafından kullanılan Cellebrite ve GrayKey gibi adli bilişim araçlarının, el konulan cihazlardan yetkisiz veri çıkarmasını önlemeye yönelik bir güvenlik önlemi olarak görülüyor.
Apple, güvenlik açığıyla ilgili daha fazla teknik ayrıntı paylaşmazken, sorunun “geliştirilmiş durum yönetimi” ile giderildiğini belirtti. Ancak teknoloji devi, bu açığın “son derece gelişmiş bir saldırıda belirli hedeflere karşı istismar edildiğine dair bir raporun farkında olduklarını” da kabul etti.
Söz konusu güvenlik açığını keşfeden ve Apple’a bildiren kişi, Toronto Üniversitesi’ne bağlı Citizen Lab araştırma grubundan güvenlik uzmanı Bill Marczak olarak açıklandı.
Güncelleme Hangi Cihazları Kapsıyor?
Apple, bu güvenlik açığını gidermek için aşağıdaki güncellemeleri yayınladı:
- iOS 18.3.1 ve iPadOS 18.3.1: iPhone XS ve sonrası, iPad Pro 13 inç, iPad Pro 12.9 inç (3. nesil ve sonrası), iPad Pro 11 inç (1. nesil ve sonrası), iPad Air (3. nesil ve sonrası), iPad (7. nesil ve sonrası) ve iPad mini (5. nesil ve sonrası)
- iPadOS 17.7.5: iPad Pro 12.9 inç (2. nesil), iPad Pro 10.5 inç ve iPad (6. nesil)
Bu gelişme, Apple’ın birkaç hafta önce iOS 17.2’den önceki sürümlerde aktif olarak istismar edilen başka bir güvenlik açığını (CVE-2025-24085) kapatmasının hemen ardından geldi.
Apple yazılımlarındaki sıfır gün açıkları, genellikle ticari casus yazılım şirketleri tarafından hassas verileri hedef cihazlardan çıkarmak için kullanılıyor. NSO Group’un Pegasus casus yazılımı gibi araçlar, yetkililer tarafından ciddi suçlarla mücadelede kullanılmak üzere geliştirildiğini öne sürse de, zaman zaman sivil toplum üyelerini gözetlemek için de kötüye kullanıldığı biliniyor.
Apple kullanıcılarının cihazlarını en kısa sürede güncellemeleri öneriliyor.
INTERPOL, Afrika’da Siber Suçlara Darbe İndirdi: 1.006 Tutuklama ve 134.089 Zararlı Ağa El Konuldu