Apple Ekosisteminde Kritik Güvenlik Yaması

16 Nisan 2025’te Apple; iPhone, iPad, Mac, Apple TV, Vision Pro ve HomePod’un tamamı için eşzamanlı güncellemeler yayımladı. iOS 18.4.1, iPadOS 18.4.1, macOS Sequoia 15.4.1, tvOS 18.4.1, visionOS 2.4.1 ve HomePod Software 18.4.1 sürümleri; son derece sofistike ataklarda kullanılan iki sıfır‑gün açığını kapatıyor ve genel kararlılığı artırıyor.
Kapatılan Açıklar: CoreAudio ve RPAC
Apple’ın güvenlik evraklarına nazaran birinci zafiyet, makus emelli hazırlanmış bir ses evrakı işlendiğinde CoreAudio bileşeninde kod yürütülmesine yol açabiliyordu (CVE‑2025‑31200). İkinci sorun ise Return Pointer Authentication Code (RPAC) düzeneğini devre dışı bırakarak, rasgele okuma‑yazma yetkisi olan saldırganların çekirdek düzeyinde denetim elde etmesine imkan tanıyordu (CVE‑2025‑31201). Her iki açık da, sonlu ancak gayeli hücumlarda istismar edildiği için yamalar acil ehemmiyet taşıyor.

Kablosuz CarPlay Sorunu da Çözüldü
iOS 18.4.1 sürüm notlarında, muhakkak araçlarda kablosuz CarPlay kontağını kesen ender bir yanılgının giderildiği vurgulanıyor. Böylelikle kullanıcılar, harici adaptör yahut kablo gerekmeden meselesiz ilişki sağlayabiliyor.
Güncelleme Nasıl Yüklenir?
Güncellemeyi yüklemek hayli kolay:
- iPhone yahut iPad: Ayarlar uygulamasını açıp Genel > Yazılım Güncelleme yolunu izleyin; iOS / iPadOS 18.4.1’i indirip “Yükle”ye dokunun.
- Mac: Sistem Ayarları’nı açın, Genel > Yazılım Güncelleme kısmına girerek macOS 15.4.1’i seçin ve yönergeleri izleyin.
- Apple TV, Vision Pro, HomePod: Cihazınızdaki Ayarlar menüsünde “Yazılım Güncelleme” seçeneğini bulup güncellemeyi başlatın.
Paket boyutları küçük olduğundan Wi‑Fi üzerinden indirip kurmak ekseriyetle sırf birkaç dakika sürer.
Neden Beklemeden Güncellemelisiniz?
- İki sıfır‑gün açığı gerçek ataklarda kullanıldı; bu da şahsî dataların risk altında olduğu manasına geliyor.
- Zafiyetler medya evrakları üzerinden tetiklenebildiği için kullanıcı etkileşimi gerekmeden istismar ihtimali mevcut.
- CarPlay ilişki yanlışı giderildi; sürüş sırasında kopma sorunu yaşayan kullanıcılar için değerli bir düzgünleştirme.
Bir Sonraki Adım: iOS 18.5 Yolda
Apple, iOS 18.5 beta testlerine 15 Nisan’da başladı. Halihazırda küçük arayüz güncellemeleri içeren beta sürümünün, Mayıs ayı başında herkese açık olarak dağıtılması bekleniyor. Fakat güvenlik yamaları 18.4.1’de bulunduğundan, kullanıcıların yeni betayı beklemeden mevcut yamayı kurması öneriliyor.
Kaynak: İndir