Güvenlik

Apple’dan çifte güvenlik yaması: iOS 27 ve iOS 26.7 için kritik güncellemeler

İki yama paketi 100'den fazla açığı kapatıyor. iOS 27'ye geçemeyen iPhone 8 ve X gibi modeller 26.7 ile korunuyor.

Mavi zemin üzerinde asma kilit biçimine dönüştürülmüş beyaz Apple logosu.

Apple, hem yeni nesil işletim sistemleri iOS 27 / iPadOS 27 hem de önceki nesil sistemleri kullanan cihazlar için iOS 26.7 / iPadOS 26.7 güvenlik yamalarını detaylandıran iki yeni destek belgesi yayımladı. Yayımlanan belgeler, farklı nesillerdeki tüm uyumlu cihazlarda 100’den fazla kritik güvenlik zafiyetinin kapatıldığını ortaya koyuyor.

Apple, iOS 27 güncellemesini alamayan veya yeni ana sürüme henüz geçmek istemeyen kullanıcılar için iOS 26.7 ve iPadOS 26.7 sürümlerini yayımladı. Bu güncelleme özellikle iPhone 8, iPhone X, iPhone XS ve daha eski iPad modelleri de dahil olmak üzere geniş bir cihaz yelpazesini koruma altına alıyor.

iOS 26.7 yama paketinde öne çıkan düzeltmeler şunlar:

  • Cihazlar Arası İletişim (rapportd): Apple cihazlarının yerel ağ üzerinden birbirini tanımasını sağlayan rapportd arka plan servisinde tespit edilen ara bellek taşması (buffer overflow) zafiyeti giderildi. Bu açık, kötü niyetli kişilerin aynı ağ üzerindeki cihazlarda uzaktan kod çalıştırabilmesine veya hizmet dışı bırakma (DoS) saldırıları düzenlemesine imkan tanıyordu.
  • Kernel ve WebKit Düzeltmeleri: İşletim sisteminin çekirdek katmanındaki yetki yükseltme açıkları ile Safari’nin altyapısı olan WebKit tarafındaki bellek mantık hataları kapatıldı.

**Yeni Nesil Güncelleme: iOS 27 ve iPadOS 27
**
iPhone 11 ve üzeri modeller ile yeni nesil iPad’leri kapsayan iOS 27 tarafında ise daha geniş kapsamlı müdahaleler yer alıyor:

  • Kernel ve Sandboxing (CVE-2026-65354): Uygulamaların izolasyon alanından (Sandbox) kaçarak sistem çekirdeğinde en üst düzey yetkiyle kod çalıştırmasını sağlayan kritik açıklar engellendi.
  • Medya Motorları ve Dosya Sistemleri: CoreMedia, ImageIO ve APFS (Apple Dosya Sistemi) bileşenlerindeki bellek sınır aşımı hataları düzeltilerek, zararlı görsel veya dosyalar üzerinden cihazın bellek yapısının bozulması riski ortadan kaldırıldı.
  • Keychain ve Gizlilik Koruması: Saklanan kayıtlı parolalara veya kimlik verilerine yetkisiz erişim imkanı veren açıklar kapatıldı.

**Tüm Kullanıcılar İçin Güncelleme Tavsiyesi
**
Apple, belgede yer alan zafiyetlerin hiçbirinin kullanıcılar üzerinde aktif bir saldırıda (zero-day) kullanıldığına dair bir bulgu olmadığını açıkladı. Ancak güvenlik uzmanları, cihazları ağ üzerindeki sızmalara ve zararlı yazılımlara karşı korumak adına tüm kullanıcıların cihazlarına uygun olan en son güncellemeyi (iOS 27 veya iOS 26.7) yüklemelerini önemle tavsiye ediyor.

ETİKETLER iOS 26.7iOS 27