Apple, iPhone, iPad ve Mac cihazlarını etkileyen ve "son derece sofistike bir saldırıda" belirli hedeflere karşı kötüye kullanılmış olabileceğini kabul ettiği bir sıfırıncı gün açığını kapattı. CVE-2026-86950 numaralı açık, CoreGraphics bileşeninde bir sınır dışı yazma (out-of-bounds write) hatası; kötü amaçlı hazırlanmış bir dosya işlendiğinde keyfî kod çalıştırmaya yol açabiliyor. Açığı Meta Product Security ekibi bulup Apple'a bildirdi. Düzeltme, 28 Eylül 2026'da yayımlanan güvenlik güncellemeleriyle geldi.

Apple ne söylüyor?

Apple'ın güvenlik notunda açığın "geliştirilmiş sınır denetimiyle" giderildiği belirtiliyor. Şirket ayrıca açığın, "iOS 27 öncesi sürümlerde belirli kişilere yönelik son derece sofistike bir saldırıda kötüye kullanılmış olabileceğine dair bir rapordan haberdar" olduğunu söylüyor. Apple, kaç kişinin hedef alındığı, saldırıların başarılı olup olmadığı veya ilk istismarın ne zaman yaşandığı konusunda ayrıntı vermedi. Saldırıyı yapan aktör de açıklanmadı.

Etkilenen cihazlar ve düzeltilen sürümler

PlatformDüzeltilen sürüm
iPhone (iPhone 11 ve sonrası)iOS 26.7.1
iPad (iPad Pro 12,9 inç 3. nesil ve sonrası, iPad Pro 11 inç 1. nesil ve sonrası, iPad Air 3. nesil ve sonrası, iPad 8. nesil ve sonrası, iPad mini 5. nesil ve sonrası)iPadOS 26.7.1
MacmacOS Tahoe 26.7.1
MacmacOS Sequoia 15.8.1


CoreGraphics neden önemli bir hedef?

CoreGraphics, Apple platformlarında yol tabanlı çizim, dönüşümler, renk yönetimi ve PDF işleme gibi görüntü oluşturma işlemlerini yürüten temel bir çerçeve. Uygulamalar bir görüntüyü, belgeyi veya PDF'i işlerken bu bileşene başvurduğu için bileşendeki bir bellek bozulması hatası, hazırlanmış bir dosyanın işlenmesiyle tetiklenebiliyor. Açığın kötü amaçlı dosyayla nasıl teslim edildiğine dair teknik ayrıntı paylaşılmadı.


Bir Apple mağazasında sergilenen iPhone 17 modelleri. Fotoğraf: Ahmad Ali Karim, Wikimedia Commons, CC0. Olayın kendisine ait bir kare değildir.

Bu yılın yedinci Apple sıfırıncı günü

The Register'a göre bu düzeltme, Apple'ın 2026'da kapattığı yedinci sıfırıncı gün açığı. Apple açıklamasındaki "belirli kişiler" ifadesi, saldırının geniş kitleyi değil seçilmiş hedefleri kapsadığına işaret ediyor; yine de yama yayımlandıktan sonra yamasız cihazlar risk altında kalmaya devam eder.

Ne yapmalı?


  • iPhone ve iPad'lerinizi iOS/iPadOS 26.7.1 veya üzerine, Mac'lerinizi macOS Tahoe 26.7.1 ya da macOS Sequoia 15.8.1 sürümüne güncelleyin (Ayarlar > Genel > Yazılım Güncelleme).
  • Otomatik güncellemeleri açık tutun.
  • Gazeteci, aktivist ve yönetici gibi hedef alınma riski yüksek kullanıcılar için Apple'ın Kilitleme Modu'nu (Lockdown Mode) etkinleştirmeyi değerlendirin.
  • Tanımadığınız kaynaklardan gelen görüntü, PDF ve belge dosyalarını açmayın.
  • Kurumsal ortamlarda MDM üzerinden güncellemeyi zorunlu kılın ve uyumluluğu izleyin.



Kapak fotoğrafı: Beyaz bir iPhone 17 Pro'nun arka yüzü. Fotoğraf: Olgierd Rudak, Wikimedia Commons, CC0. Olayın kendisine ait bir kare değildir.

Kaynaklar
TR Siber Ekibi Yazar · TRSiber
← Ana sayfaya dön