Teknoloji

iOS 26.7.1 Kritik Güvenlik Açığını Kapatıyor: Apple Hedefli Saldırıları Doğruladı

Apple, eski işletim sistemi sürümlerini kullanmaya devam eden kullanıcılar için önemli bir güvenlik güncellemesi yayımladı. iOS 26.7.1 ve iPadOS 26.7.1 ile birlikte macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1, gerçek saldırılarda kullanıldığı düşünülen ciddi bir güvenlik açığını kapatıyor.

Apple’ın yayımladığı güvenlik belgelerine göre söz konusu açık, CoreGraphics bileşeninde bulunuyor ve CVE-2026-86950 koduyla takip ediliyor. Açığın kötü amaçlarla hazırlanmış bir dosyanın işlenmesi sırasında saldırganların cihaz üzerinde rastgele kod çalıştırmasına yol açabileceği belirtiliyor.

Apple: Açık son derece gelişmiş saldırılarda kullanılmış olabilir

Apple’ın açıklamasındaki en dikkat çekici ayrıntı, güvenlik açığının yalnızca teorik olmaması.

Şirket, iOS 27’den önceki iOS sürümlerini kullanan belirli kişilere yönelik “son derece gelişmiş” saldırılarda bu açığın kullanılmış olabileceğine dair bir rapordan haberdar olduğunu belirtiyor. Apple saldırılardan kimlerin sorumlu olduğunu veya hedef alınan kişilerin kim olduğunu açıklamadı.

Bu ifade, saldırının geniş kullanıcı kitlesine yönelik yaygın bir kampanyadan ziyade belirli kişilerin hedef alındığı daha gelişmiş bir operasyon olabileceğine işaret ediyor.

CVE-2026-86950 açığı nasıl çalışıyor?

Güvenlik problemi CoreGraphics içinde bulunan bir out-of-bounds write, yani ayrılan bellek alanının sınırları dışına veri yazılması sorunundan kaynaklanıyor.

Kötü amaçlarla hazırlanmış özel bir dosya işlendiğinde bu hata tetiklenebiliyor. Apple’a göre başarılı bir saldırı sonucunda rastgele kod çalıştırılması mümkün hale gelebiliyor.

Basitçe ifade etmek gerekirse saldırgan, güvenlik açığını başarıyla kullanabilirse cihazın normalde çalıştırmaması gereken kodların çalıştırılmasını sağlayabilir. Bu tür güvenlik açıkları, özellikle başka güvenlik açıklarıyla birlikte kullanıldığında ciddi risk oluşturabiliyor.

Apple sorunun geliştirilmiş sınır kontrolleri uygulanarak giderildiğini açıkladı. Açığın keşfi veya Apple’a bildirilmesi konusunda ise Meta Product Security ekibine teşekkür edildi.

Hangi Apple sürümleri güncellenmeli?

Apple, güvenlik düzeltmesini 28 Eylül 2026 tarihinde yayımlanan şu sürümlere dahil etti:

  • iOS 26.7.1
  • iPadOS 26.7.1
  • macOS Tahoe 26.7.1
  • macOS Sequoia 15.8.1

iOS 26.7.1 ve iPadOS 26.7.1 güncellemesi iPhone 11 ve sonraki iPhone modelleriyle birlikte desteklenen iPad Pro, iPad Air, iPad ve iPad mini modellerine sunuluyor.

macOS tarafında aynı CVE için hazırlanan güvenlik düzeltmesi hem macOS Tahoe hem de macOS Sequoia kullanıcılarına ulaştırılmış durumda.

iOS 27 kullanıcıları etkileniyor mu?

Apple’ın güvenlik açıklamasındaki ifade özellikle iOS 27 öncesindeki sürümlere dikkat çekiyor. Şirket, bilinen saldırıların iOS 27’den eski sürümlerdeki kullanıcıları hedef aldığını belirtiyor.

Apple ayrıca 28 Eylül’de iOS 27.0.1 güncellemesini yayımladı. Bu güncelleme özellikle iPhone 18 Pro modellerindeki Face ID, beklenmedik yeniden başlatma, kamera görüntü artefaktı ve bazı dokunmatik ekran sorunlarına yönelik düzeltmeler içeriyor.

Dolayısıyla CVE-2026-86950 açısından asıl dikkat edilmesi gereken grup, iOS 26 serisinde kalmaya devam eden kullanıcılar.

Güncellemeyi geciktirmemek önemli

Apple’ın bir güvenlik açığının gerçek saldırılarda kullanılmış olabileceğini doğrulaması, güncellemenin önemini artırıyor.

Saldırıların sınırlı sayıda hedefe yönelik olması, diğer kullanıcıların güncellemeyi ertelemesi gerektiği anlamına gelmiyor. Güvenlik açığı ve teknik ayrıntıları kamuoyuna açık hale geldikten sonra farklı saldırgan grupların aynı zafiyeti inceleyerek yeni saldırı yöntemleri geliştirmesi mümkün.

Bu nedenle iOS 26, iPadOS 26, macOS Tahoe veya macOS Sequoia kullanmaya devam edenlerin ilgili 26.7.1 ve 15.8.1 güncellemelerini mümkün olan en kısa sürede yüklemesi öneriliyor.

iPhone veya iPad kullanıcıları güncellemeyi Ayarlar > Genel > Yazılım Güncelleme bölümünden kontrol edebilir. Mac kullanıcıları ise Sistem Ayarları > Genel > Yazılım Güncelleme menüsünden mevcut sürümü görüntüleyebilir.

Apple’ın yayımladığı son güvenlik güncellemesi, işletim sistemlerini güncel tutmanın yalnızca yeni özelliklere erişmek için değil, aktif olarak kullanılabilen güvenlik açıklarından korunmak için de önemli olduğunu bir kez daha gösteriyor.

İlgili Haberler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu