1. Anasayfa
  2. Teknoloji

Apple, iPhone ve Mac’te Yüzlerce Güvenlik Açığını Kapattı

Apple, iPhone ve Mac’te Yüzlerce Güvenlik Açığını Kapattı
0

iOS 26.6, iPadOS 26.6 ve bunlarla bağlantılı yazılım güncellemelerinin ardından Apple, yeni işletim sistemi sürümlerinde yer alan devasa sayıdaki güvenlik düzeltmesini ayrıntılarıyla açıkladı.

iOS 26.6 ve iPadOS 26.6’daki Güvenlik Güncellemeleri, iPhone ve iPad’de Birçok Alanı Kapsıyor 

Apple, iOS 26.6 ve iPadOS 26.6 genelinde iPhone ve iPad için 75’ten fazla güvenlik düzeltmesini ayrıntılarıyla paylaştı. Bu düzeltmeler sistemin çok çeşitli bölümlerini kapsıyor.

Apple’ın yayınladığı güvenlik bildirimi, 87 benzersiz CVE tanımlayıcısıyla bağlantılı 78 ayrı zafiyet kaydı içeriyor. Bazı kayıtlar birden fazla CVE’yi ele aldığı için CVE sayısı daha yüksek görünüyor.

Apple, iOS 26.6 ile giderilen güvenlik açıklarından herhangi birinin gerçek saldırılarda aktif olarak istismar edildiğini belirtmedi. 

Apple’ın uzun listesindeki düzeltmelerden öne çıkan bazı başlıklar şunlar:

  • MediaRemote’daki bir açık, bir uygulamanın root yetkileri kazanmasına izin verebiliyordu.
  • AVEVideoEncoder’daki bir güvenlik açığı, bir uygulamanın çekirdek yetkileriyle rastgele kod çalıştırmasına olanak tanıyabiliyordu.
  • Game Center ve libc’deki açıklar, kötü amaçlı bir uygulamanın korumalı alanından çıkmasını sağlayabiliyordu.
  • CloudAttestation’daki bir açık, kötü amaçlı bir uygulamanın kod imzalama denetimini aşmasına izin verebiliyordu.
  • ImageIO’daki bir güvenlik açığı, özel olarak hazırlanmış kötü amaçlı bir görsel işlenirken rastgele kod çalıştırılmasına yol açabiliyordu.
  • SceneKit’teki üç güvenlik açığı, özel olarak hazırlanmış kötü amaçlı dosyalar işlenirken rastgele kod çalıştırılmasına neden olabiliyordu.
  • Erişilebilirlik özelliğindeki bir sorun, cihaza fiziksel erişimi olan bir kişinin iPhone Yansıtma üzerinden hassas verilere ulaşmasına yol açabiliyordu.
  • Kişiler’deki bir açık, bir uygulamanın kullanıcının izni olmadan yeni kişiler eklemesine izin verebiliyordu.

Kernel, WebKit ve Wi-Fi Düzeltmeleri

Apple ayrıca bir düzineden fazla çekirdek güvenlik açığını giderdi. Bu açıklar, çekirdek belleğinin bozulmasına veya üzerine veri yazılmasına, çekirdek belleğindeki bilgilerin açığa çıkmasına, ağ filtrelerinin aşılmasına ve sistemin beklenmedik biçimde kapanmasına yol açabiliyordu. 

WebKit de oldukça geniş bir düzeltme paketi aldı. Bu zafiyetler işlem belleğini açığa çıkarabiliyor, kullanıcının bir bağlantıyı ziyaret edip etmediğini gösterebiliyor, arayüz sahtekarlığına imkan tanıyabiliyor, iframe korumalı alan kurallarını ihlal edebiliyor, bir uygulamanın sandbox dışındaki dosyaları okumasına yol açabiliyor veya Safari uygulamasını çökertebiliyor.

Ek bir Wi-Fi zafiyeti ise yakındaki bir saldırganın işlem belleğini bozmasına imkan tanıyabiliyor.

Mac, Apple Watch, Apple TV ve Apple Vision Pro için Güvenlik Düzeltmeleri

Apple’ın yeni yayınladığı macOS Tahoe 26.6 güvenlik notları 155 benzersiz CVE listeliyor.

iPhone ve iPad ile paylaşılan birden fazla düzeltmenin yanı sıra Mac güncellemesi; uygulamaların root erişimi elde etmesine, korumalı alanlarından kaçmasına, Gatekeeper denetimlerini veya gizlilik tercihlerini aşmasına ve korunan verilere erişmesine izin veren zafiyetleri gideriyor.

Apple eski macOS sürümleri için de güvenlik güncellemeleri yayınladı fakat bunlar buradaki sayılara dahil edilmedi.

Apple ayrıca watchOS 26.6, tvOS 26.6 ve visionOS 26.6 için yapılan düzeltmeleri detaylandırdı. Apple’ın en son güncellemeleri, platformlar arasındaki çakışmalar çıkarıldıktan sonra toplam 194 benzersiz CVE kaydını çözüme kavuşturuyor.

Apple daha önce, YZ destekli korsanlık araçları nedeniyle geçen ay çıkan iOS 26.5.2 sürümünde bir dizi güvenlik düzeltmesinin yayınlanmasını hızlandırdığını paylaşmıştı.

Kaynak: https://9to5mac.com/2026/07/27/ios-26-6-fixes-over-75-security-issues-with-your-iphone-update-now/
Bu Yazıya Tepkiniz Ne Oldu?
  • 0
    be_endim
    Beğendim
  • 0
    alk_l_yorum
    Alkışlıyorum
  • 0
    e_lendim
    Eğlendim
  • 0
    d_nceliyim
    Düşünceliyim
  • 0
    _rendim
    İğrendim
  • 0
    sevdim
    Sevdim
  • 0
    _ok_k_zd_m
    Çok Kızdım

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir