Trusence Her iddianın bir kaynağı var
Son güncelleme: 29 Eylül 2026 Ara English
← Tüm haberler
Güvenlik

Apple, iOS ve macOS’te hedefli saldırılarda kullanılan CoreGraphics sıfır gün açığını kapattı

CVE-2026-20700 kodlu CoreGraphics hatası için iOS, iPadOS ve macOS’e acil güvenlik güncellemeleri yayımlandı; açık hedefli saldırılarda istismar edildi.

Apple, CoreGraphics çerçevesinde yer alan ve CVE-2026-20700 olarak takip edilen bir güvenlik açığını kapatmak için iOS, iPadOS ve macOS için acil güvenlik güncellemeleri yayımladı. Bu açık, iOS cihazlara yönelik hedefli saldırılarda aktif olarak kullanılıyordu.

Meta Product Security tarafından tespit edilen hata, Apple işletim sistemleri genelinde kullanılan CoreGraphics bileşenini etkiliyor. Açığın istismarı, özel hazırlanmış bir dosyanın işlenmesiyle tetikleniyor ve sınır dışı belleğe yazma üzerinden keyfi kod çalıştırmaya kapı açıyor. Apple, bu açığın iOS 27’den önceki sürümleri kullanan belirli kişilere yönelik son derece sofistike saldırılarda kullanıldığını belirtiyor.

Şirket, açığı gidermek için iOS 26.7.1 ve iPadOS 26.7.1, macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1 sürümlerini yayımladı; bu sürümler çok sayıda güncel iPhone, iPad ve Mac modelini kapsıyor. Sorun, CoreGraphics içinde daha sıkı sınır kontrolü uygulanarak hafifletildi. Bu olay, Apple’ın bu yıl istismara açık halde yakaladığı ikinci sıfır gün hatası; şirket Şubat ayında dyld bileşenindeki keyfi kod çalıştırma açığını da kapatmıştı.

Neden önemli

Apple platformlarında peş peşe gelen sıfır gün açıkları, iOS ve macOS kullanıcılarının yalnızca büyük sürüm güncellemelerine değil, ara güvenlik güncellemelerine de hızla geçmesinin önemini artırıyor. CoreGraphics gibi temel bileşenlerdeki açıklar, tek bir dosya üzerinden bile hedefli saldırılara imkân vererek bireysel kullanıcıları doğrudan etkileyebiliyor. Şubat’taki dyld açığından sonra gelen bu yeni istismar, Apple ekosisteminde güncel kalmanın güvenlik tarafındaki ağırlığını bir kez daha ortaya koyuyor.

Kaynaklar

  • BleepingComputer