Reklam
Teknoloji

iOS 26.7.1 Güvenlik Güncellemesi: CVE-2026-86950 Açığı Neyi Düzeltiyor?

Apple, 28 Eylül 2026'da yayımladığı iOS 26.7.1 ile CoreGraphics'teki CVE-2026-86950 açığını düzeltti. Apple, açığın iOS 27 öncesi sürümlerde hedefli saldırılarda kullanılmış olabileceğini bildiriyor.

iOS 26.7.1 Güvenlik Güncellemesi: CVE-2026-86950 Açığı Neyi Düzeltiyor?

Apple, 28 Eylül 2026'da yayımladığı iOS 26.7.1 ve iPadOS 26.7.1 güncellemeleriyle CoreGraphics bileşenindeki CVE-2026-86950 numaralı açığı düzeltti. Apple'ın güvenlik notuna göre açık, iOS 27 öncesi sürümlerde belirli kişileri hedef alan son derece gelişmiş bir saldırıda istismar edilmiş olabilir.

Künye

  • Yayın tarihi: 28 Eylül 2026
  • Sürüm: iOS 26.7.1 ve iPadOS 26.7.1
  • Bileşen: CoreGraphics
  • CVE numarası: CVE-2026-86950
  • Etki (Apple'ın ifadesiyle): Kötü amaçlı hazırlanmış bir dosyanın işlenmesi rastgele kod çalıştırılmasına yol açabilir
  • Keşif kredisi: Meta Product Security
  • Kaynak: Apple Destek, güvenlik sürüm notları (support.apple.com)

Apple ne açıkladı?

Apple'ın güvenlik sayfasına göre açık, CoreGraphics'te bir sınır dışı yazma sorunundan kaynaklanıyor ve kötü amaçlı hazırlanmış bir dosyanın işlenmesi rastgele kod çalıştırılmasına yol açabiliyor. Apple, konunun iOS 27 öncesi sürümlerde belirli kişileri hedef alan son derece gelişmiş bir saldırıda istismar edilmiş olabileceğine dair bir rapordan haberdar olduğunu yazıyor. Açığın keşfi Meta Product Security'ye kredilendirilmiş.

Güncelleme, iPhone 11 ve sonrası ile iPad Pro 12,9 inç (3. nesil ve sonrası), iPad Pro 11 inç (tüm nesiller), iPad Air (3. nesil ve sonrası), iPad (8. nesil ve sonrası) ve iPad mini (5. nesil ve sonrası) için geçerli.

Aynı gün yayımlanan diğer güncellemeler

Apple'ın güvenlik güncellemeleri listesinde 28 Eylül 2026 tarihiyle iOS 27.0.1 ve iPadOS 27.0.1, macOS Golden Gate 27.0.1, macOS Tahoe 26.7.1, macOS Sequoia 15.8.1, watchOS 27.0.1 ve visionOS 27.0.1 de yer alıyor. Bunlardan iOS 26.7.1, macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1 için ayrıntı sayfası var; diğerleri için listede ayrıntı bağlantısı bulunmuyor. iOS 27'nin çıkışı için iOS 27 ne zaman çıkacak sayfamıza bakabilirsiniz.

Bu Sayfada Ne Yok?

  • Saldırının kim tarafından yapıldığı bilgisi yok. Apple bunu belirtmiyor.
  • Hedef alınan kişilerin kimliği yok. Apple yalnızca belirli kişilerden söz ediyor.
  • Kitlesel bir saldırı bilgisi yok. Apple "hedefli" ifadesini kullanıyor.
  • 27.0.1 sürümleri için ayrıntı yok. Apple'ın listesinde bu satırlarda ayrıntı bağlantısı bulunmuyor.
  • Açığın Meta ürünlerinde bulunduğu iddiası yok. Meta Product Security yalnızca keşif kredisi olarak anılıyor.
  • Türkiye'ye özgü bir etki bilgisi yok.
  • Saldırı yöntemi ayrıntıları yok. Teknik istismar bilgisi bilinçli olarak aktarılmadı.

Sık Sorulan Sorular

iOS 26.7.1 ne zaman yayımlandı?

Apple'ın güvenlik sayfasına göre 28 Eylül 2026'da yayımlandı.

CVE-2026-86950 nedir?

Apple'ın CoreGraphics bileşenindeki, kötü amaçlı hazırlanmış bir dosyanın rastgele kod çalıştırmasına yol açabildiği bir güvenlik açığıdır.

Açık kullanıldı mı?

Apple, açığın iOS 27 öncesi sürümlerde belirli kişileri hedef alan son derece gelişmiş bir saldırıda istismar edilmiş olabileceğine dair bir rapordan haberdar olduğunu belirtiyor.

Hangi cihazlar etkileniyor?

Apple güncellemeyi iPhone 11 ve sonrası ile listelediği iPad modelleri için yayımladı.

Açığı kim buldu?

Apple, keşif kredisini Meta Product Security'ye veriyor.

Ne yapmalıyım?

Cihazınızın Ayarlar bölümündeki yazılım güncelleme ekranından güncel sürümü kontrol edebilirsiniz.

Kaynak: Apple Destek, iOS 26.7.1 ve iPadOS 26.7.1 güvenlik sürüm notları ile Apple güvenlik güncellemeleri listesi (support.apple.com), 28 Eylül 2026.

Yorumlar (0)

Henüz yorum yok. İlk yorumu siz yapın.

Yorum Yap