Yazılım & Uygulamalar

Apple CoreGraphics Açığını Kapatıyor: Hedefli Saldırılar Üzerine

Apple, eski iOS, iPadOS ve macOS sürümlerinde tespit edilen bir güvenlik açığını kapatan güncellemeler yayınladı.

Apple CoreGraphics açığı güvenlik güncellemesi ile kapatıldı
Apple CoreGraphics açığı güvenlik güncellemesi ile kapatıldı · Görsel: The Hacker News

Apple, eski iOS, iPadOS ve macOS sürümlerinde tespit edilen ve hedefli saldırılarda kullanılabileceği belirtilen bir güvenlik açığını kapatmak için güncellemeler yayınladı. Bu açık, CVE-2026-86950 olarak adlandırılıyor ve CoreGraphics bileşeninde, kötü niyetli bir dosya işlenirken rastgele kod yürütülmesine yol açabilecek bir sınır dışı yazma hatası içeriyor.

Güvenlik Açığı Hakkında Bilgiler

Apple, bu açığın daha iyi sınır kontrolü ile giderildiğini duyurdu. Sorunun keşfi ve raporlanmasında Meta Ürün Güvenliği ekibine teşekkür etti. Şirket, bu açığın, iOS 27 öncesi sürümlerde belirli hedeflenmiş bireylere karşı oldukça sofistike bir saldırıda kullanılmış olabileceğine dair bir rapor aldığını belirtti.

Ancak Apple, bu saldırılara maruz kalan bireylerin sayısı, bu girişimlerin başarılı olup olmadığı veya CVE-2026-86950 açığının ilk kez ne zaman kullanıldığı hakkında herhangi bir bilgi vermedi.

Güncellenen Cihazlar ve Sürümler

Bu güvenlik açığı, aşağıdaki cihazlar ve işletim sistemi sürümleri için kapatıldı:

  • iOS 26.7.1 ve iPadOS 26.7.1: iPhone 11 ve sonrası, iPad Pro 12.9 inç 3. nesil ve sonrası, iPad Pro 11 inç 1. nesil ve sonrası, iPad Air 3. nesil ve sonrası, iPad 8. nesil ve sonrası, iPad mini 5. nesil ve sonrası.
  • macOS Tahoe 26.7.1: macOS Tahoe çalıştıran Mac bilgisayarlar.
  • macOS Sequoia 15.8.1: macOS Sequoia çalıştıran Mac bilgisayarlar.

Önceki Güvenlik Güncellemeleri

Bu yılın Şubat ayında, Apple, dyld'de tespit edilen bir bellek bozulma sorununu (CVE-2026-20700, CVSS puanı: 7.8) ele almıştı. Bu sorunun da sofistike siber saldırılarda kullanıldığı bildirilmişti.

Sonuç olarak, Apple'ın bu güncellemeleri, kullanıcıların güvenliğini artırmak ve potansiyel tehditlere karşı koruma sağlamak amacıyla önemli bir adım olarak değerlendiriliyor. Kullanıcıların, cihazlarını güncelleyerek bu tür güvenlik açıklarından korunması öneriliyor.

Sık Sorulan Sorular

CVE-2026-86950 nedir?

CVE-2026-86950, CoreGraphics bileşeninde tespit edilen bir güvenlik açığıdır.

Hangi cihazlar bu güncellemeyi aldı?

iPhone 11 ve sonrası, iPad Pro ve Mac bilgisayarlar güncellemeyi aldı.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Yazılım & Uygulamalar kategorisinden

Tümü