top of page
Mor ve lacivert tonlarda yıldızlı galaksi görseli, yazı sayfası üst arka planı

iPhone'unuzu Hemen Güncelleyin: Hedefli Saldırılarda Kullanılan Apple Zero-Day Açığı (CVE-2026-86950) | Zero News

2 gün önce
1 dakikada okunur

Apple, 28 Eylül 2026'da yayımladığı acil güncellemelerle gerçek saldırılarda kullanılmış bir zero-day (sıfır gün) açığını kapattı.


CVE-2026-86950 olarak izlenen açık; iPhone, iPad ve Mac'lerde görüntü, metin ve 2D grafikleri işleyen CoreGraphics bileşeninde bulunuyor.


Ne Oldu?


Apple'ın açıklamasına göre, özel olarak hazırlanmış bir dosyanın cihazda işlenmesi saldırgana cihaz üzerinde kod çalıştırma imkânı verebiliyor.


Apple, açığın iOS 27 öncesi sürümleri kullanan "belirli hedeflenmiş kişilere" yönelik "son derece sofistike" bir saldırıda kullanılmış olabileceğini doğruladı. Açığı Meta Product Security ekibi bildirdi.


Şirketinizdeki tüm iPhone, iPad ve Mac cihazlar yamalı sürümde mi?

Kimler Risk Altında?


Apple, saldırganın kim olduğunu ve kaç kişinin hedef alındığını açıklamadı.


Bu tür saldırılar genellikle yöneticileri, gazetecileri ve kritik pozisyondaki çalışanları hedef alan Pegasus benzeri spyware (casus yazılım) operasyonlarıyla ilişkilendiriliyor.


Apple CoreGraphics zero-day açığı CVE-2026-86950 iPhone, iPad ve Mac

Hangi Sürümler Çözüyor?


Açık, iOS ve iPadOS 26.7.1, macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1 ile kapatıldı. iPhone 11 ve sonrası etkileniyor; iOS 27 kullanan cihazların etkilenmediği belirtiliyor.


Güncellemeyi erteleyen her cihaz, zaten kullanılmakta olan bir saldırı yöntemine açık kalıyor.


Alınması Gereken Önlemler


  • Tüm iPhone, iPad ve Mac cihazlar vakit kaybetmeden iOS/iPadOS 26.7.1, macOS Tahoe 26.7.1, macOS Sequoia 15.8.1 veya iOS 27'ye güncellenmeli.

  • MDM (Mobile Device Management) ile asgari işletim sistemi sürümü zorunlu kılınmalı; güncel olmayan cihazların kurumsal e-posta ve uygulamalara erişimi kısıtlanmalı.

  • Yöneticiler, finans ekipleri ve kritik pozisyondaki çalışanlar için Lockdown Mode (Kilitleme Modu) etkinleştirilmeli.

  • Bilinmeyen kişilerden gelen dosya, resim ve PDF ekleri açılmamalı.

  • Mobile Threat Defense (MTD) çözümleriyle cihazlardaki anormal davranışlar izlenmeli.


Detaylı bilgi için info@zerosecond.com.tr adresinden uzmanlarımıza başvurabilirsiniz.



Zero Second | Zero News – Haftalık siber güvenlik bülteni.

Zero News, Zero Second tarafından hazırlanmıştır.

 
 
 

Yorumlar


Bu gönderiye yorum yapmak artık mümkün değil. Daha fazla bilgi için site sahibiyle iletişime geçin.
bottom of page