Apple, Hedefli Saldırılarda Kullanılan CoreGraphics Sıfırıncı Gün Açığını Yamaladı

Encrypted messaging application synchronizing protected backups across mobile and desktop devices

Apple, şirketin belirli kişilere yönelik son derece sofistike bir saldırıda istismar edilmiş olabileceğini söylediği bir CoreGraphics güvenlik açığını gidermek için eski iPhone, iPad ve Mac yazılım dallarına yönelik güvenlik güncellemeleri yayımladı. Sorun CVE-2026-86950 olarak izleniyor ve Apple platformlarında kullanılan görüntü işleme kodunu etkiliyor.

Özel olarak hazırlanmış bir dosya kod çalıştırmayı tetikleyebilir

Apple, açığı CoreGraphics’te bir sınır dışı yazma (out-of-bounds write) olarak tanımlıyor. Kötü amaçlı olarak hazırlanmış bir dosyanın işlenmesi keyfi kod yürütülmesine yol açabilir. Şirket, sorunu bildirdikleri için Google Tehdit Analizi Grubu araştırmacıları Benoît Sevens ve Clément Lecigne’ye teşekkür etti; bu detay, istismarın geniş çaplı fırsatçı saldırılardan ziyade hedefli olduğu uyarısıyla tutarlı.

Düzeltmeler iOS ve iPadOS 26.7.1 ile desteklenen macOS sürümleri, Tahoe 26.7.1 ve Sequoia 15.8.1 dahil olmak üzere yayımlandı. Kuruluşlar, eski yönetilen uç noktaların güncellemeyi otomatik olarak aldığını varsaymak yerine cihaz uygunluğunu ve dağıtım durumunu doğrulamalıdır.

Görüntü ayrıştırıcılar yüksek riskli bir sınır olmaya devam ediyor

Güvenlik ekipleri, güvenilmeyen belgelere, mesajlaşma eklerine ve web içeriğine maruz kalan kullanıcılar için güncellemelere öncelik vermelidir. Mobil cihaz ve uç nokta yönetimi raporları, kurulum hataları ve desteklenmeyen donanım açısından kontrol edilmelidir. SectechMedia, ilgili yama uygulama ve uç nokta risklerini siber-fiziksel güvenlik kapsamında takip etmektedir.

Kaynaklar

Comments

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir