Apple, macOS Güncellemelerinde 200’den Fazla Açığı Kapattı
Apple, macOS 27 Golden Gate, Tahoe 26.7 ve Sequoia 15.8 için 200’den fazla güvenlik açığını gideren güncellemeleri yayımladı.
Apple, macOS işletim sisteminin üç farklı sürümü için güvenlik odaklı güncellemeler yayımladı. macOS 27 Golden Gate, macOS Tahoe 26.7 ve macOS Sequoia 15.8 sürümlerine ait güvenlik notlarında toplamda 200’den fazla açığın giderildiği açıklandı. Listede, kötü amaçlı uygulamaların sistem çekirdeği veya yönetici yetkileriyle kod çalıştırmasına yol açabilecek kusurlar da bulunuyor.
Apple’ın 14 Eylül 2026 tarihinde yayımladığı güvenlik günlükleri, yalnızca en yeni işletim sistemi sürümünü kullanan Mac’leri kapsamıyor. Daha eski sürümlerde kalmayı tercih eden kullanıcılar için Tahoe 26.7 ve Sequoia 15.8 güncellemeleri de benzer tehditlere karşı düzeltmeler içeriyor. Böylece donanımı veya kullandığı yazılımlar nedeniyle macOS 27’ye geçemeyen cihazlar için de güvenlik güncellemeleri sağlanmış oluyor.
Çekirdek yetkileriyle kod çalıştırma riski giderildi
macOS 27 Golden Gate için yayımlanan düzeltmeler, uygulamaların işletim sisteminin en ayrıcalıklı bölümlerine erişebilmesine neden olabilecek açıkları hedefliyor. Örneğin AVEVideoEncoder bileşenindeki bir hata, sandbox içinde çalışan bir uygulamanın çekirdek yetkileriyle rastgele kod yürütmesine izin verebiliyordu. UDF dosya sistemiyle ilgili başka bir açık da benzer şekilde çekirdek seviyesinde kod çalıştırma riski taşıyordu.
Bu tür açıklar, saldırganların normal bir uygulamanın sahip olması gereken sınırları aşmasına imkan tanıyabilir. macOS’un sandbox yapısı uygulamaların sistem kaynaklarına erişimini kısıtlamak için kullanılıyor. Ancak bir güvenlik açığı bu korumayı aşmaya izin verdiğinde, saldırganın dosyalara veya sistem bileşenlerine erişim alanı genişleyebiliyor.
Güncellemelerde ayrıca Gatekeeper korumasını atlatmaya, korunan sistem dosyalarını değiştirmeye ve hassas kullanıcı verilerine erişmeye yol açabilecek sorunlar da giderildi. Gatekeeper, internetten indirilen uygulamaların güvenilirliğini kontrol eden macOS güvenlik katmanlarından biri olarak görev yapıyor.
Bluetooth, CUPS ve WebDAV için de düzeltmeler var
Apple’ın güvenlik listesinde uzaktan kod çalıştırma ihtimali bulunan açıklar da yer alıyor. Bluetooth bağlantısı, CUPS yazdırma sistemi ve WebDAV bileşenleriyle ilgili kusurlar, saldırganların uzaktan kod çalıştırabilmesine neden olabilecek riskler arasında sıralandı. Bu açıkların tamamı aynı yöntemle çalışmıyor; ancak ortak noktaları, kullanıcının cihazla etkileşimini sınırlı tutarak saldırı gerçekleştirilebilmesi ihtimali.
macOS Tahoe 26.7 ve macOS Sequoia 15.8, macOS 27’de giderilen açıkların önemli bir bölümü için düzeltme alıyor. Bu sürümlerde de çekirdek yetkileri, yönetici erişimi, sandbox dışına çıkma, Gatekeeper’ı devre dışı bırakma ve uzaktan kod çalıştırma riskleri ele alındı.
Sequoia 15.8 için ayrıca ImageIO bileşenine yönelik bir güvenlik düzeltmesi yayımlandı. Bu açık, özel olarak hazırlanmış kötü amaçlı bir görsel işlendiğinde rastgele kod çalıştırılmasına yol açabiliyordu. Görsellerin işletim sistemi ve uygulamalar tarafından otomatik olarak işlenebilmesi, bu tür kusurları özellikle önemli hale getiriyor.
Yapay zekâ güvenlik ekipleri de listede yer aldı
Apple’ın yayımladığı güvenlik notlarında, açıkların bildirilmesine katkı sağlayan araştırmacı ve ekiplerin isimleri de bulunuyor. OpenAI Codex Security, NVIDIA AI Red Team ve Anthropic Research, listede yer alan yapay zekâ odaklı güvenlik ekipleri arasında gösterildi. Bu durum, modern işletim sistemlerinin güvenlik araştırmalarında yapay zekâ araçları ve bu alana odaklanan ekiplerin daha fazla rol üstlendiğini ortaya koyuyor.
Apple kullanıcılarının hangi macOS sürümünü kullandığını kontrol ederek ilgili güncellemeyi yüklemesi gerekiyor. En yeni sürüme geçmek istemeyen veya cihazı macOS 27’yi desteklemeyen kullanıcılar için Tahoe 26.7 ve Sequoia 15.8 seçenekleri, güvenlik açıklarını kapatmaya devam eden alternatif sürümler olarak öne çıkıyor. Güncellemelerin ayrıntılı güvenlik içerikleri Apple’ın her sürüm için yayımladığı resmi güvenlik belgelerinde listeleniyor.
Günün zaman çizelgesi
Haber eklenme saatine göre sıralanır.
- Dün
- Microsoft, Windows ve Surface etkinliği için 7 Ekim’i verdi
- iOS 27, doğum günlerinde aramalara animasyon ekliyor
- Torrent takipçilerine açılan davada sahte yapımcı şüphesi
- Çocukların ruh sağlığında suçlu gerçekten sosyal medya mı?
- Meta, WhatsApp Business kurulumunu yapay zekâ ajanlarına bırakıyor
- iOS 27, Apple Calendar’a doğal dille etkinlik ekliyor
- 2019 model Intel iMac, Apple’ın vintage listesine girdi
- Pensilvanya’daki kızamık salgınında can kaybı dörde çıktı
- Yapay zekâ mezarlığı büyüyor: Kapanan projeler ve girişimler
- Apple TV’nin Emmy zaferine HBO patronundan yorum
- Agility Digit 5, İnsanlara Yaklaşınca Durup Çömelecek
- Kia PV7 tanıtıldı: Elektrikli van ailesi büyüyor
- Yapay zekâ veri merkezleri ABD’nin gaz talebini artıracak
- Boston, Flock’u veri paylaşımı ihlali sonrası bıraktı