
Teknoloji devleri Google ve Apple, yazılım altyapılarında keşfedilen kritik güvenlik açıkları nedeniyle kullanıcılarını acil güncelleme yapmaya çağırdı. “Sıfırıncı gün” (zero-day) olarak adlandırılan bu açıklar, saldırganların kullanıcı cihazlarına uzaktan erişim sağlamasına olanak tanıyor.
Hangi Cihazlar Risk Altında?
Güvenlik araştırmacıları tarafından “yüksek riskli” olarak sınıflandırılan açıklar, özellikle web tarayıcı motorlarını hedef alıyor. Apple tarafında iPhone, iPad ve Mac cihazlarını etkileyen WebKit motoru zafiyeti için iOS, iPadOS ve macOS güncellemeleri yayınlandı. Google ise Chrome tarayıcısı ve Android işletim sistemi için benzer yamaları devreye aldı.
Tehdit Nasıl Çalışıyor?
Saldırganlar, kullanıcıları zararlı bir web sitesine yönlendirerek bu açıkları tetikleyebiliyor ve cihazın kontrolünü ele geçirebiliyor. Bu tür açıkların “sıfırıncı gün” olarak adlandırılmasının nedeni, geliştiriciler sorunu fark edip çözüm üretmeden önce saldırganların açığı keşfedip kullanmaya başlamış olması.
Kimler Hedefte?
Uzmanlar, bu tür koordineli saldırıların genellikle devlet destekli aktörler veya organize siber suç örgütleri tarafından düzenlendiğini belirtiyor. Hedefler arasında gazeteciler, aktivistler ve üst düzey yöneticiler gibi yüksek profilli kişiler bulunuyor.
Ne Yapılmalı?
Her iki şirket de kullanıcılara otomatik güncellemeleri beklememeyi ve Ayarlar menüsünden yazılım güncellemelerini manuel olarak kontrol edip derhal yüklemelerini tavsiye ediyor. Şirketler, güvenlik nedeniyle açıkların teknik detaylarını kullanıcıların çoğunluğu yamaları yükleyene kadar gizli tutuyor.





