TeknoFiber Logo
Son Dakika
Siber Güvenlik

Apple, iOS Cihazlarındaki Kritik Güvenlik Açığını Kapatıyor

Apple, iOS cihazlarında hedefli saldırılarda kullanılan kritik bir güvenlik açığını patchledi. Kullanıcıların güncellemeleri hızlıca yüklemesi öneriliyor.

TeknoFiber Editör EkibiTeknoFiber Editör Ekibi·
Apple, iOS Cihazlarındaki Kritik Güvenlik Açığını Kapatıyor

Görsel kaynağı: bleepstatic.com

Paylaş:

Apple, iOS cihazlarında hedefli saldırılarda kullanılan sıfırıncı gün açığını kapatmak için güvenlik güncellemeleri yayımladı. CVE-2026-20700 olarak izlenen bu açık, CoreGraphics çerçevesindeki bir sınır dışı yazma zayıflığından kaynaklanıyor.

Meta Ürün Güvenliği tarafından keşfedilen bu zayıflık, iOS, macOS, iPadOS, watchOS ve tvOS gibi platformlarda iki boyutlu grafikler, görüntü işleme ve metin çizimi için kullanılan CoreGraphics'te bulunuyor. Sınır dışı yazma açıklarının kötüye kullanılması, bir programın çökmesine, verilerin bozulmasına veya en kötü senaryoda uzaktan kod çalıştırılmasına olanak tanıyabiliyor.

Apple, bu durumun çok hedefli saldırılarda kullanıldığını bildirdi. Şirket, iOS 27 sürümünden önceki versiyonlarda spesifik hedeflere yönelik saldırıların gerçekleştiğine dikkat çekti. "Kötü niyetli bir dosyanın işlenmesi, rastgele kod çalıştırılmasına yol açabilir. Sınır dışı yazma sorunu, geliştirilen sınır kontrolü ile çözüldü," açıklamasında bulundu.

Bu güvenlik açığı, hem eski hem de yeni pek çok Apple cihazını etkiliyor. iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1 gibi sürümlerde güncellemeler yapıldı. Kullanıcıların bu güncellemeleri hızlıca yüklemeleri, olası saldırılara karşı korunmak için önem arz ediyor.

Apple, yılın başından bu yana, hedefli saldırılarda kullanılan iki sıfırıncı gün açığını kapatmış oldu. Şubat ayında, dyld'deki bir zayıflığı (CVE-2026-20700) düzeltmişti. Ayrıca, bu yıl içinde, Beats Studio Buds'da (CVE-2025-20701) yüksek şiddette bir zayıflığı ve eski iPhone ile iPad'lerde siber casusluk ve kripto hırsızlığına karşı dört açığı kapatmıştı.

Geçtiğimiz yıl, Apple, sekiz sıfırıncı gün açığını kapatarak güvenlik önlemlerini artırmıştı. Bu açıkların ilki Ocak, ikincisi Şubat, üçüncüsü Mart, ikisi Nisan ve iki tanesi Aralık ayında düzeltildi.

TeknoFiber Editör Ekibi

Yazar: TeknoFiber Editör Ekibi

Haber Merkezi

TeknoFiber editöryal ekibi; teknoloji, yapay zeka, siber güvenlik, mobil ve oyun dünyasındaki gelişmeleri güvenilir kaynaklardan takip edip Türkçe haberleştirir.

Tüm yazılarını gör

İlgili Haberler

Siber Güvenlik kategorisindeki diğer haberler

Diğer Kategoriler

⚡ Son Haberler

TeknoFiber Editör Ekibi

TeknoFiber Editör Ekibi

Haber Merkezi

Bu yazarın diğer yazıları:

📧

Teknoloji haberlerini kaçırma!

Her gün en önemli gelişmeleri e-postana gönderelim.