Communitehaber

iOS 26.7.1, hedefli saldırılarda kullanılan açığı kapatıyor

Communite Haber Haber Merkezi · Editör:

iPhone ekranında iOS güvenlik güncellemesi bildirimi
Fotoğraf: RDNE Stock project · Pexels (temsili görsel)

Apple, az sayıda kişiyi hedef alan saldırılarda kullanıldığına inandığı bir güvenlik açığını iOS 26.7.1 ve iPadOS 26.7.1 güncellemeleriyle giderdi. Düzeltme macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1 sürümlerinde de yer alıyor; şirket etkilenen eski işletim sistemi sürümlerini kullananların güncellemeleri mümkün olan en kısa sürede yüklemesini öneriyor.

Açık, kötü amaçlı dosyayla kod çalıştırmaya izin verebiliyordu

Apple’ın güvenlik sayfalarına göre sorun, CoreGraphics bileşenindeki sınır dışı yazma hatasından kaynaklanıyordu. Özel olarak hazırlanmış kötü amaçlı bir dosya üzerinden istismar edilebilen açık, saldırganların cihazda istedikleri kodu çalıştırmasına imkân tanıyabiliyordu. Apple, hatanın sınır kontrollerini iyileştirerek giderildiğini belirtiyor.

Şirket, açığın eski iOS sürümlerini kullanan belirli kişilere yönelik “son derece karmaşık” bir saldırıda kullanıldığını söylüyor. Bildirilen saldırının yaygın olmadığı, az sayıda kişiyi hedef aldığı aktarılıyor. Ancak güvenlik açığının artık kamuya açık olması, güncelleme yapmamış kullanıcıların da ileride hedef alınma ihtimalini artırabilir.

Hangi Apple cihazları güncelleme almalı?

Açık için yayımlanan sürümler iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1. Bu işletim sistemlerinin 26 sürüm ailesini kullananların güncellemeyi geciktirmemesi tavsiye ediliyor. Apple’ın en yeni işletim sistemlerinin bu sorundan etkilenmediği düşünülüyor.

Aynı gün çıkan iOS 27.0.1, iPadOS 27.0.1 ve macOS Golden Gate 27.0.1 güncellemeleri için yayımlanmış CVE kaydı bulunmuyor. Kaynak, bu sürümlerin söz konusu açıktan etkilendiğini belirtmiyor. Bu nedenle güvenlik düzeltmesinin özellikle iOS 26, iPadOS 26, macOS Tahoe ve macOS Sequoia kullananlar açısından önem taşıdığı vurgulanıyor.

Kaynak

Bu haber kaynaktaki bilgilerden yararlanılarak Communite Haber tarafından Türkçe hazırlanmış, yayından önce editör onayından geçmiştir. Değerlendirme bölümü yayının kendi yorumudur.