iOS 27 ve iPadOS 27 için 120’den fazla güvenlik düzeltmesi

Apple, iOS 27 ve iPadOS 27 güncellemelerinde 120’den fazla güvenlik açığını giderdi. Düzeltmeler, hassas verilere erişimden çekirdek seviyesinde kod çalıştırmaya kadar farklı riskleri kapsıyor.

iOS 27 ve iPadOS 27 için 120’den fazla güvenlik düzeltmesi
Kapak görseli yapay zeka ile üretilmiştir. Temsili görseldir; gerçek fotoğraf veya ürün çekimi değildir. Editoryal ilkeler

Apple, iOS 27 ve iPadOS 27 için yayımladığı güvenlik içeriklerini açıkladı. 14 Eylül 2026’da kullanıma sunulan güncellemeler, şirketin güvenlik sayfasına göre 120’den fazla düzeltme içeriyor. Açıkların bir bölümü kötü amaçlı uygulamaların veya hazırlanmış dosyaların sistem üzerinde beklenmeyen işlemler gerçekleştirmesine neden olabilecek nitelikte.

Listelenen güvenlik sorunları arasında uygulamaların hassas kullanıcı verilerine erişebilmesi, cihazdaki diğer uygulamaları tespit edebilmesi ve gizlilik izinlerini aşabilmesi gibi riskler bulunuyor. Bazı açıklar ise saldırganların rastgele kod çalıştırmasına, çekirdek veya root ayrıcalıkları elde etmesine, sistem korumalarını atlatmasına ya da çekirdek belleğine yazmasına yol açabilecek etkiler taşıyor.

Güncelleme hangi cihazları kapsıyor?

Apple’ın yayımladığı güvenlik içerikleri, iPhone 11 ve sonraki modeller için geçerli. iPad tarafında ise destek kapsamı daha ayrıntılı şekilde belirtiliyor. Güncelleme şu modellerde kullanılabiliyor:

  • 12,9 inç iPad Pro’nun 4. nesli ve daha yeni modeller
  • 11 inç iPad Pro’nun 2. nesli ve daha yeni modeller
  • iPad Air’in 4. nesli ve daha yeni modelleri
  • iPad’in 9. nesli ve daha yeni modelleri
  • iPad mini’nin 6. nesli ve daha yeni modelleri

Destek listesi, güvenlik düzeltmelerinin yalnızca en yeni donanımlarla sınırlı olmadığını gösteriyor. Bununla birlikte Apple’ın açıkladığı kapsam, iPhone 11’den önceki iPhone modellerini ve yukarıda belirtilen nesillerden daha eski iPad’leri içermiyor.

Öne çıkan güvenlik açıkları

Accelerate Framework içinde tespit edilen bir sorun, özel olarak hazırlanmış bir görselin işlenmesi sırasında işlemin beklenmedik biçimde sonlanmasına neden olabiliyordu. Apple, bu açığı sınır kontrollerini iyileştirerek giderdi. Sorun CVE-2026-86882 koduyla listelenirken araştırmacı Peter Malone tarafından bildirildi.

Erişilebilirlik bileşeninde yer alan iki farklı açık, uygulama izinleri ve kullanıcı gizliliğiyle ilgiliydi. İlkinde bir uygulamanın hassas kullanıcı verilerine erişebilmesi mümkünken, diğerinde uygulamanın cihazda hangi uygulamaların yüklü olduğunu tespit edebilmesi söz konusuydu. Apple, ilk sorun için veri korumasını, ikinci sorun için ise kullanıcı tercihlerinin işlenmesini iyileştirdi. Bu açıklar CVE-2026-43664 ve CVE-2026-64761 numaralarıyla kayda geçti.

Hesap yönetimi bileşenindeki CVE-2026-65404 numaralı açık, kötü amaçlı bir uygulamanın gizlilik tercihlerini aşmasına izin verebiliyordu. Apple, yetkilendirme sürecindeki durumu daha iyi yöneten bir düzenlemeyle sorunu kapattı. Bu tür bir açık, cihazda zaten kurulu olan kötü amaçlı bir uygulamanın normalde erişememesi gereken izinlere ulaşma riskini artırdığı için önem taşıyor.

APFS dosya sisteminde bulunan CVE-2026-84523 ise bir uygulamanın sistemin beklenmedik biçimde sonlanmasına neden olabilmesine veya çekirdek belleğine yazabilmesine yol açabiliyordu. Apple burada da sınır kontrollerini güçlendirdi. Açık, Cem Onat Karagün ve kimliğini açıklamayan bir araştırmacı tarafından bildirildi.

Güvenlik güncellemesi neden önemli?

Apple’ın listesinde Accessibility, Accounts ve APFS’nin yanı sıra Accelerate Framework ile App Store gibi farklı sistem bileşenleri de yer alıyor. Bu dağılım, risklerin tek bir uygulamayla sınırlı kalmadığını; işletim sisteminin grafik işleme, dosya sistemi, hesap yönetimi ve gizlilik katmanlarına yayıldığını gösteriyor.

120’den fazla düzeltmenin aynı sürümde sunulması, iOS 27 ve iPadOS 27 kullanıcılarının güncellemeyi ertelememesini gerektiriyor. Özellikle çekirdek belleğine yazma, ayrıcalık yükseltme ve gizlilik izinlerini aşma ihtimali bulunan açıklar, kötü amaçlı yazılımların cihaz üzerindeki etkisini artırabilir. Apple’ın güvenlik sayfası her bir düzeltmeyi CVE numarası, etkilenen bileşen ve sorunun etkisiyle birlikte yayımlıyor. Kullanıcılar, desteklenen cihazlarında yazılım güncelleme ekranını kontrol ederek iOS 27 veya iPadOS 27 sürümünün sunulup sunulmadığını görebilir.

Günün zaman çizelgesi

Haber eklenme saatine göre sıralanır.

  1. Dün
  2. Microsoft, Windows ve Surface etkinliği için 7 Ekim’i verdi
  3. iOS 27, doğum günlerinde aramalara animasyon ekliyor
  4. Torrent takipçilerine açılan davada sahte yapımcı şüphesi
  5. Çocukların ruh sağlığında suçlu gerçekten sosyal medya mı?
  6. Meta, WhatsApp Business kurulumunu yapay zekâ ajanlarına bırakıyor
  7. iOS 27, Apple Calendar’a doğal dille etkinlik ekliyor
  8. 2019 model Intel iMac, Apple’ın vintage listesine girdi
  9. Pensilvanya’daki kızamık salgınında can kaybı dörde çıktı
  10. Yapay zekâ mezarlığı büyüyor: Kapanan projeler ve girişimler
  11. Apple TV’nin Emmy zaferine HBO patronundan yorum
  12. Agility Digit 5, İnsanlara Yaklaşınca Durup Çömelecek
  13. Kia PV7 tanıtıldı: Elektrikli van ailesi büyüyor
  14. Yapay zekâ veri merkezleri ABD’nin gaz talebini artıracak
  15. Boston, Flock’u veri paylaşımı ihlali sonrası bıraktı
Burak
Yazar

Burak

Kurucu / Teknoloji Editörü

Burak, yazılım geliştirme, web teknolojileri, mobil uygulamalar, veritabanı sistemleri ve yapay zekâ üzerine çalışan bir teknoloji editörüdür. SanalData’nın kurucusu olarak yazılım, yapay zekâ, mobil teknolojiler ve teknoloji sektöründeki gelişmeleri izler ve değerlendirir.

Burak’ın tüm yazıları

Yorum yaz