Apple ne söylüyor?
Apple'ın güvenlik notunda açığın "geliştirilmiş sınır denetimiyle" giderildiği belirtiliyor. Şirket ayrıca açığın, "iOS 27 öncesi sürümlerde belirli kişilere yönelik son derece sofistike bir saldırıda kötüye kullanılmış olabileceğine dair bir rapordan haberdar" olduğunu söylüyor. Apple, kaç kişinin hedef alındığı, saldırıların başarılı olup olmadığı veya ilk istismarın ne zaman yaşandığı konusunda ayrıntı vermedi. Saldırıyı yapan aktör de açıklanmadı.
Etkilenen cihazlar ve düzeltilen sürümler
| Platform | Düzeltilen sürüm |
|---|---|
| iPhone (iPhone 11 ve sonrası) | iOS 26.7.1 |
| iPad (iPad Pro 12,9 inç 3. nesil ve sonrası, iPad Pro 11 inç 1. nesil ve sonrası, iPad Air 3. nesil ve sonrası, iPad 8. nesil ve sonrası, iPad mini 5. nesil ve sonrası) | iPadOS 26.7.1 |
| Mac | macOS Tahoe 26.7.1 |
| Mac | macOS Sequoia 15.8.1 |
CoreGraphics neden önemli bir hedef?
CoreGraphics, Apple platformlarında yol tabanlı çizim, dönüşümler, renk yönetimi ve PDF işleme gibi görüntü oluşturma işlemlerini yürüten temel bir çerçeve. Uygulamalar bir görüntüyü, belgeyi veya PDF'i işlerken bu bileşene başvurduğu için bileşendeki bir bellek bozulması hatası, hazırlanmış bir dosyanın işlenmesiyle tetiklenebiliyor. Açığın kötü amaçlı dosyayla nasıl teslim edildiğine dair teknik ayrıntı paylaşılmadı.
Bir Apple mağazasında sergilenen iPhone 17 modelleri. Fotoğraf: Ahmad Ali Karim, Wikimedia Commons, CC0. Olayın kendisine ait bir kare değildir.
Bu yılın yedinci Apple sıfırıncı günü
The Register'a göre bu düzeltme, Apple'ın 2026'da kapattığı yedinci sıfırıncı gün açığı. Apple açıklamasındaki "belirli kişiler" ifadesi, saldırının geniş kitleyi değil seçilmiş hedefleri kapsadığına işaret ediyor; yine de yama yayımlandıktan sonra yamasız cihazlar risk altında kalmaya devam eder.
Ne yapmalı?
- iPhone ve iPad'lerinizi iOS/iPadOS 26.7.1 veya üzerine, Mac'lerinizi macOS Tahoe 26.7.1 ya da macOS Sequoia 15.8.1 sürümüne güncelleyin (Ayarlar > Genel > Yazılım Güncelleme).
- Otomatik güncellemeleri açık tutun.
- Gazeteci, aktivist ve yönetici gibi hedef alınma riski yüksek kullanıcılar için Apple'ın Kilitleme Modu'nu (Lockdown Mode) etkinleştirmeyi değerlendirin.
- Tanımadığınız kaynaklardan gelen görüntü, PDF ve belge dosyalarını açmayın.
- Kurumsal ortamlarda MDM üzerinden güncellemeyi zorunlu kılın ve uyumluluğu izleyin.
Kapak fotoğrafı: Beyaz bir iPhone 17 Pro'nun arka yüzü. Fotoğraf: Olgierd Rudak, Wikimedia Commons, CC0. Olayın kendisine ait bir kare değildir.
Kaynaklar
- Help Net Security: https://www.helpnetsecurity.com/2026/09/29/apple-core-graphics-zero-day-cve-2026-86950-fixed/
- The Register: https://www.theregister.com/security/2026/09/29/apple-patches-coregraphics-zero-day-already-exploited-in-targeted-attacks/5299721
- The Hacker News: https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html
- SecurityWeek: https://www.securityweek.com/apple-patches-meta-reported-zero-day-linked-to-extremely-sophisticated-attack/
TR Siber Ekibi