Apple, eski iOS, iPadOS ve macOS sürümlerinde tespit edilen ve hedefli saldırılarda kullanılabileceği belirtilen bir güvenlik açığını kapatmak için güncellemeler yayınladı. Bu açık, CVE-2026-86950 olarak adlandırılıyor ve CoreGraphics bileşeninde, kötü niyetli bir dosya işlenirken rastgele kod yürütülmesine yol açabilecek bir sınır dışı yazma hatası içeriyor.
Güvenlik Açığı Hakkında Bilgiler
Apple, bu açığın daha iyi sınır kontrolü ile giderildiğini duyurdu. Sorunun keşfi ve raporlanmasında Meta Ürün Güvenliği ekibine teşekkür etti. Şirket, bu açığın, iOS 27 öncesi sürümlerde belirli hedeflenmiş bireylere karşı oldukça sofistike bir saldırıda kullanılmış olabileceğine dair bir rapor aldığını belirtti.
Ancak Apple, bu saldırılara maruz kalan bireylerin sayısı, bu girişimlerin başarılı olup olmadığı veya CVE-2026-86950 açığının ilk kez ne zaman kullanıldığı hakkında herhangi bir bilgi vermedi.
Güncellenen Cihazlar ve Sürümler
Bu güvenlik açığı, aşağıdaki cihazlar ve işletim sistemi sürümleri için kapatıldı:
- iOS 26.7.1 ve iPadOS 26.7.1: iPhone 11 ve sonrası, iPad Pro 12.9 inç 3. nesil ve sonrası, iPad Pro 11 inç 1. nesil ve sonrası, iPad Air 3. nesil ve sonrası, iPad 8. nesil ve sonrası, iPad mini 5. nesil ve sonrası.
- macOS Tahoe 26.7.1: macOS Tahoe çalıştıran Mac bilgisayarlar.
- macOS Sequoia 15.8.1: macOS Sequoia çalıştıran Mac bilgisayarlar.
Önceki Güvenlik Güncellemeleri
Bu yılın Şubat ayında, Apple, dyld'de tespit edilen bir bellek bozulma sorununu (CVE-2026-20700, CVSS puanı: 7.8) ele almıştı. Bu sorunun da sofistike siber saldırılarda kullanıldığı bildirilmişti.
Sonuç olarak, Apple'ın bu güncellemeleri, kullanıcıların güvenliğini artırmak ve potansiyel tehditlere karşı koruma sağlamak amacıyla önemli bir adım olarak değerlendiriliyor. Kullanıcıların, cihazlarını güncelleyerek bu tür güvenlik açıklarından korunması öneriliyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.