Apple, iOS 26 İçin Acil Güvenlik Güncellemesi Yayınladı
SanalData’yı Google’da tercih edilen kaynak olarak ekleyinApple, iOS 26, iPadOS 26 ve macOS 26 sürümlerindeki kritik güvenlik açığını giderdi. Şirket, açığın hedefli saldırılarda kullanılmış olabileceğini açıkladı.
Apple, iPhone, iPad ve Mac kullanıcılarını ilgilendiren kritik bir güvenlik açığını kapatmak için iOS 26, iPadOS 26 ve macOS 26 sürümlerine yönelik güncelleme yayınladı. Şirketin güvenlik bildirimine göre hata, daha önce gerçekleştirilmiş olabilecek hedefli saldırılarda kullanılmış olabilir. Apple, özellikle iOS 27 öncesindeki sürümleri çalıştıran belirli kişilerin gelişmiş saldırıların hedefi olabileceğini belirtti.
Güvenlik açığı CVE-2026-86950 koduyla takip ediliyor. Sorun, Apple cihazlarının arayüz ve görsel işlemlerinde görev alan ana grafik motorunda bulunuyordu. Apple, açığın nasıl çalıştığına ilişkin teknik ayrıntıları açıklamadı. Bu nedenle saldırganların hangi koşullarda istismar gerçekleştirebildiği veya cihaz üzerinde hangi işlemleri yapabildiği henüz net değil.
Açık hangi cihazları ilgilendiriyor?
Apple’ın yayımladığı kayda göre CVE-2026-86950, iOS 26, iPadOS 26 ve macOS 26 kullanan cihazlarla ilişkili. iOS 27, iPadOS 27 ve macOS 27 sürümlerini çalıştıran cihazlar ise bu açıkten etkilenmiyor. Şirket, daha yeni işletim sistemi sürümlerini kullanan cihazlara 29 Eylül’de başka güvenlik veya sistem iyileştirmeleri içeren bir güncelleme de sundu; ancak bu güncellemenin nedeni CVE-2026-86950 değil.
Grafik motoru, işletim sisteminin görselleri oluşturmasından ve kullanıcı arayüzünün ekrana aktarılmasından sorumlu bileşenler arasında yer alıyor. Bu tür sistem bileşenleri işletim sisteminin farklı bölümleriyle etkileşim kurabildiği için burada ortaya çıkan bir güvenlik hatarı, yalnızca görüntüleme işleviyle sınırlı kalmayabilir. Apple’ın teknik ayrıntıları paylaşmaması, açığın olası etkileri hakkında daha kesin bir değerlendirme yapılmasını engelliyor.
Şirket, açığın kaç cihazı etkilediğini veya kaç kişinin hedef alınmış olabileceğini açıklamadı. Güvenlik sorununun kimler tarafından kullanıldığı da bilinmiyor. Saldırıların devlet destekli casus yazılım geliştiricileri, gözetim şirketleri ya da siber suç gruplarıyla bağlantılı olup olmadığı konusunda Apple tarafından herhangi bir bilgi verilmedi.
Neden gecikmeden güncelleme yapılmalı?
Apple, açığın gerçek saldırılarda kullanılmış olabileceğini söylediği için güncelleme yalnızca teorik bir güvenlik sorununu ele almıyor. Başarılı bir istismar, cihazdaki geniş kapsamlı kişisel verilere erişim sağlayabilecek daha uzun bir saldırı zincirinin parçası olabilir. Şirket, saldırının ayrıntılarını paylaşmadığından bu zincirin hangi uygulamalar veya veriler üzerinden ilerleyebileceği bilinmiyor.
iOS 26 kullananların güncellemeyi ertelememesi bu nedenle önem taşıyor. Apple’ın kendi kullanım verilerine göre iPhone sahiplerinin yaklaşık beşte dördü hâlâ iOS 26 kullanıyor. Bu oran, daha yeni bir işletim sistemi sürümü piyasaya çıkmış olsa bile önceki sürümlerdeki güvenlik açıklarının geniş bir kullanıcı grubunu ilgilendirebildiğini gösteriyor.
iPhone ve iPad sahipleri işletim sistemi sürümünü Ayarlar bölümünden kontrol edebilir. Mac kullanıcıları ise Sistem Ayarları içindeki yazılım güncelleme ekranından cihazlarında sunulan yamaları görebilir. Güncellemenin görünmesi için cihazın internete bağlı olması ve yeterli depolama alanına sahip bulunması gerekebilir; Apple’ın önerdiği güvenlik güncellemesi görüldüğünde işlemi daha sonraya bırakmamak gerekiyor.
Apple’ın son dönemde düzelttiği diğer kritik açık
Yeni yama, Apple’ın kısa süre önce giderdiği başka bir kritik güvenlik sorununun ardından geldi. CVE-2026-86869 koduyla kayıt altına alınan bu açık, kötü amaçlı hazırlanmış bir iMessage mesajıyla tetiklenebiliyordu. Kullanıcının bağlantıya dokunması veya mesaj üzerinde herhangi bir işlem yapması gerekmiyordu.
Mesajın yalnızca alınmasıyla çalışabilen saldırılar, güvenlik dünyasında “sıfır tıklama” olarak adlandırılıyor. Bu modelde kullanıcıdan ek bir işlem beklenmediği için saldırının fark edilmesi ve engellenmesi daha zor olabilir. Araştırmacıların incelemesine göre önceki açık, Apple’ın iMessage üzerinden gelen zararlı kodların uygulama yalıtımından çıkmasını önlemek için kullandığı BlastDoor korumasını aşabilecek nitelikteydi.
Apple, CVE-2026-86869 sorununu eylül ayında iOS 27, iPadOS 27 ve macOS 27 güncellemeleriyle kapattı. Açığı Belçika merkezli siber güvenlik şirketi ironPeak’ten Niels Hofmans keşfetti. Meta bünyesindeki güvenlik araştırmacıları da bulguları doğruladı. Bu açığın gerçek saldırılarda kullanılıp kullanılmadığı ise henüz bilinmiyor.
İki güvenlik sorunu farklı bileşenleri ilgilendirse de ortaya çıkan tablo, işletim sistemi güncellemelerinin ertelenmemesi gerektiğini gösteriyor. CVE-2026-86950 için saldırıların kapsamı ve hedefleri açıklanmış değil; ancak Apple’ın istismar edilmiş olabileceği yönündeki uyarısı, iOS 26, iPadOS 26 ve macOS 26 kullanıcılarının sunulan güvenlik güncellemesini mümkün olan en kısa sürede yüklemesini gerektiriyor.
Günün zaman çizelgesi
Haber eklenme saatine göre sıralanır.
- 29 Eylül 2026
- AirPods 5, tamir edilebilirlikte 2/10 puan aldı
- OpenAI, ChatGPT’yi uygulama platformuna dönüştürüyor
- Apple’ın ICEBlock kararı Kongre’de yeniden sorgulanıyor
- WoW: Forever anketi 11 yeni sınıfın yolunu açabilir
- OpenAI, 1,4 trilyon dolar değerlemeyle 30 milyar dolar arıyor
- Call of Duty: Modern Warfare 4’te Shipment geri dönüyor
- GTA 6’da Disney World Neden Yer Almayacak?
- iPhone Duo ön siparişi için hazırlık tarihi belli oldu
- Amazon’un Sonbahar Prime Day İndirimleri Başladı: MacBook ve Daha Fazlası
- WoW Forever’da Ziqo’nun altın kabul etmesi tepki çekti
- Apple Pay Hindistan’da bugün Axis Bank ile kullanıma açılıyor
- iOS 27.2 ile iPhone’lara üç yeni özellik geliyor
- OpenAI, Nvidia’nın yapay zekâ güvenliği girişimine neden katılmadı?
- AirPods Modellerine 9B5042a Beta Güncellemesi Geldi