Apple, Kripto Kullanıcılarını Doğrudan Tehdit Eden Kritik Sıfırıncı Gün Açığını Yamaladı
Apple, hedefli saldırılarda aktif olarak kullanılan bir sıfırıncı gün açığını gidermek için iOS, iPadOS ve macOS için acil güvenlik güncellemeleri yayınladı. CVE-2025-43300 olarak tanımlanan açık, uygulamalar arasında görüntü işlemeyi yöneten temel bir bileşen olan ImageIO çerçevesinde bulunuyor. Saldırganlar, mesajlardaki veya tarayıcılardaki fotoğrafları görüntüleme gibi rutin aktiviteler yoluyla kötü amaçlı görüntüler aracılığıyla bellek bozulmasını tetikleyerek keyfi kod yürütülmesine olanak sağlayabilir.
Kripto para sahipleri yüksek risk altında. Cihaz galerilerinde saklanan tohum ifade ekran görüntüleri, kurtarma kelimesi fotoğrafları ve cüzdan QR kodları, saldırganlar için kolay hedef haline geliyor. SparkCat ve SparkKitty gibi son mobil casus yazılımlar, optik karakter tanıma kullanarak ele geçirilmiş cihazlardan kripto varlıkları yağmalama tehdidini zaten gösteriyor. Apple'ın yaması ImageIO'daki sınır kontrollerini güçlendiriyor, ancak kullanıcılar cihazlarını hemen güncellemeli ve hassas verileri görsel depolama alanlarından taşımalıdır.