Google'ın Tehdit İstihbarat Grubu tarafından geçen hafta ortaya çıkan istismar, artık GitHub'da herkese açık hale gelerek eski iPhone ve iPad'lerin mevcut en son iOS ve iPadOS sürümlerini çalıştırma aciliyetini artırıyor.
on haftalarda, Google'ın Tehdit İstihbarat Grubu iVerify ve Lookout, modası geçmiş iPhone'ları ve iPad'leri tehlikeye atmak için birden fazla iOS ve iPadOS güvenlik açığını zincirleyen iki istismarın, Coruna ve DarkSword'ın ayrıntılarını açıkladı.
Özetle, her iki istismar da Apple'ın yakın zamanda iOS 16.7.15, iOS 15.8.7, iPadOS 16.7.15 ve iPadOS 15.8.7 ile yamaladığı WebKit ve diğer güvenlik açıklarına güvenerek saldırganların kullanıcı verilerini çalmasına veya bir cihazın tam kontrolünü ele geçirmesine olanak tanır.
Her iki istismarın da açıklanmasının ardından Apple, iOS 26 veya iPadOS 26'yı çalıştıramasalar bile cihazları güncel tutmanın önemini vurgulayan bir destek belgesi yayınladı. Apple ayrıca, Kilitleme Modu'nun bilgisayar korsanlığı girişimlerini daha da kısıtlayabileceğini de sözlerine ekledi.
Şimdi, TechCrunch tarafından tespit edildiği gibi, "birisi DarkSword'un daha yeni bir sürümünü sızdırdı ve kod paylaşım sitesi GitHub'da yayınladı", bu da esasen bu güvenlik açıklarından yararlanan saldırıların artma olasılığının çok yüksek olduğu anlamına geliyor.