Apple, Pazartesi günü yayımladığı acil güvenlik güncellemeleriyle CoreGraphics çerçevesindeki kritik bir sıfırıncı gün açığını giderdi. Şirket, CVE-2026-86950 koduyla izlenen açığın, eski iOS sürümlerini kullanan belirli hedeflere karşı “son derece gelişmiş” bir saldırıda kullanılmış olabileceğini açıkladı.
Açık Nasıl Çalışıyor ve Hangi Sürümler Etkileniyor?
CVE-2026-86950, “sınır dışı yazma” türünde bir bellek açığı. Yani yazılım, ayrılan bellek alanının dışına veri yazabiliyor. Kötü amaçlı hazırlanmış bir dosya işlendiğinde bu durum, saldırganın cihazda istediği kodu çalıştırmasına yol açabiliyor. Apple sorunu, gelişmiş sınır denetimi mekanizmalarıyla iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1 sürümlerinde çözdü. iOS 27, iPadOS 27 ve macOS Golden Gate 27 ise açıktan etkilenmiyor.
Meta Güvenlik Ekibinin Rolü Dikkat Çekiyor
Açığı, geçen yıl benzer bir olay zinciriyle gündeme gelen Meta Ürün Güvenliği ekibi bildirdi. 2025’te WhatsApp’taki CVE-2025-55177 açığının, 200’den az kullanıcıyı hedef alan sıfır tıklama saldırılarında bir Apple ImageIO açığıyla birlikte kullanıldığı ortaya çıkmıştı. Yeni açığın WhatsApp üzerinden mi yoksa başka bir yolla mı istismar edildiği belli değil. CoreGraphics, sistem genelinde 2B grafik ve PDF işlemeyi yürüttüğü için zararlı dosya web sayfaları, e-posta ekleri ya da otomatik önizleme yapan mesajlaşma uygulamaları üzerinden ulaşabilir.
Yılın İkinci Hedefli Saldırı Açığı
Apple; kaç kişinin hedef alındığını, saldırıların başarılı olup olmadığını ve istismarın ne zaman başladığını paylaşmadı. Bu, şirketin bu yıl yamaladığı ve “son derece gelişmiş” hedefli saldırılarla ilişkilendirdiği ikinci sıfırıncı gün açığı. Şubat ayında Google’ın Tehdit Analizi Grubu’nun bildirdiği dyld bağlayıcısındaki CVE-2026-20700 kapatılmıştı. Açıklama, Sırp sivil toplum kuruluşu SHARE Vakfı’nın Eylül raporunun ardından geldi; rapor, Sırbistan’da en az 14 kişinin sıfır tıklama açıklarıyla Pegasus casus yazılımının hedefi olduğunu ortaya koymuştu. Kullanıcıların cihazlarını en kısa sürede güncellemesi öneriliyor.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




