Oyuncu

Apple iOS 26.6.1’i yayınladı: Güvenlik açıkları kapatıldı

GTA6
×

Apple iOS 26.6.1’i yayınladı: Güvenlik açıkları kapatıldı

Share this article


Apple, 17 Ağustos 2026 itibarıyla iPhone, iPad, Mac ve Apple Vision Pro için yeni ara güncellemeleri kullanıma sundu. iOS 26.6.1, iPadOS 26.6.1, macOS Tahoe 26.6.2 ve visionOS 26.6.1 sürümleri yeni özelliklerden çok güvenlik düzeltmelerine odaklanıyor. iOS 26’ya geçemeyen bazı eski iPhone ve iPad modelleri için de iOS 18.7.10 ve iPadOS 18.7.10 yayınlandı.

iOS 26.6.1 ve macOS Tahoe 26.6.2 hangi açıkları kapatıyor?

iOS 26.6.1 ve iPadOS 26.6.1, iPhone 11 ve daha yeni modellerin yanı sıra 3. nesil ve üzeri 12,9 inç iPad Pro, tüm 11 inç iPad Pro modelleri, 3. nesil ve üzeri iPad Air, 8. nesil ve üzeri iPad ile 5. nesil ve üzeri iPad mini için yayınlandı.

Apple iOS 26.6.1’i yayınladı: Güvenlik açıkları kapatıldı

Güncelleme Ayarlar > Genel > Yazılım Güncelleme menüsünden indirilebiliyor. Apple’ın sürüm notlarında yeni bir kullanıcı özelliği yer almıyor; paket doğrudan güvenlik açıklarını kapatıyor.

Güncellemedeki düzeltmeler ses altyapısından görüntü işleme bileşenlerine, sistem çekirdeğinden Safari’nin kullandığı WebKit motoruna kadar uzanıyor. Audio bileşenindeki CVE-2026-65339 açığı, bir uygulamanın hassas kullanıcı bilgilerini sızdırabilmesine yol açabiliyordu.

ImageIO tarafında ise iki ayrı sorun giderildi. Bunlardan biri işlenen bir görüntü üzerinden hizmet reddi durumuna, diğeri ise özel hazırlanmış görüntü verileri üzerinden rastgele kod çalıştırılmasına neden olabiliyordu.

IOGPUFamily bileşenindeki CVE-2026-64788 açığı, kötü amaçlı hazırlanmış web içeriğinin işlenmesi sırasında bellek bozulmasına neden olabiliyordu. Sistem çekirdeğinde de üç ayrı güvenlik problemi kapatıldı.

Bunlardan biri uzaktaki bir saldırganın sistemin beklenmedik şekilde kapanmasına yol açabilmesine, diğerleri ise bir uygulamanın çekirdek belleğini okuyabilmesine, bozabilmesine veya cihazın beklenmedik şekilde kapanmasına neden olabilmesine imkan tanıyordu.

iPhone modellerine özel Telephony açığı da iOS 26.6.1 ile giderildi. CVE-2026-65329 olarak takip edilen güvenlik problemi, ayrıcalıklı bir ağ konumundaki saldırganın IPSec kimlik doğrulamasını aşmasına ve ağ trafiğini ele geçirmesine izin verebiliyordu. Sorun, kimlik doğrulama sırasında kullanılan durum yönetiminin değiştirilmesiyle kapatıldı.

WebKit tarafında ise çok sayıda açık düzeltildi. Kötü hazırlanmış web içerikleri Safari’nin veya ilgili işlemlerin çökmesine, bellek bozulmasına ve bazı durumlarda süreçlerin beklenmedik şekilde sonlandırılmasına neden olabiliyordu.

Kullanımdan sonra bellek erişimi, sınır dışı erişim ve farklı bellek yönetimi sorunları için de yamalar yayınlandı. WebKit History bileşenindeki ayrı bir açık, kötü amaçlı bir internet sitesinin hassas verilere erişebilmesine izin verebiliyordu. WebKit Storage tarafındaki bellek bozulması sorunu da Safari’nin çökmesine yol açabiliyordu.

iOS 26.6.1 ve iPadOS 26.6.1’de bulunan bu güvenlik düzeltmeleri ilk olarak iOS 27 ve iPadOS 27 beta sürümlerinde kullanıma sunuldu. Apple böylece iOS 27’nin kararlı sürümünü beklemeden söz konusu yamaları iOS 26 kullanan cihazlara da taşıdı. 17 Ağustos’ta dağıtılan genel sürümlerin derleme numaraları, bir önceki hafta yayınlanan Release Candidate sürümlerinin derleme numaralarından da farklı.

Mac kullanıcıları için yayınlanan macOS Tahoe 26.6.2 de güvenlik ağırlıklı bir sürüm. Güncellemede Audio, ImageIO, IOGPUFamily, Kernel ve WebKit dahil olmak üzere iOS 26.6.1’de kapatılan birçok güvenlik probleminin macOS tarafındaki karşılıkları giderildi.

Bunlar arasında görüntü işleme sırasında rastgele kod yürütülmesi, çekirdek belleğinin okunması veya bozulması, uzaktan sistemin çökertilmesi ve kötü amaçlı web içerikleri üzerinden bellek bozulması gibi açıklar bulunuyor. macOS Tahoe 26.6.2’deki güvenlik yamaları daha önce macOS Golden Gate 27 beta sürümünde kullanıma sunulmuştu.

Apple Vision Pro için visionOS 26.6.1 de aynı gün yayınlandı. Sürüm güvenlik düzeltmeleri içeriyor ancak visionOS 26.6.1’de giderilen açıkların ayrıntıları henüz açıklanmadı. tvOS ve watchOS tarafında ise 17 Ağustos tarihli yeni bir sürüm bulunmuyor; güncel kararlı sürümler tvOS 26.6 ve watchOS 26.6 olarak kalmaya devam ediyor.

iOS 26’yı desteklemeyen cihazlar da güncelleme dışında bırakılmadı. iOS 18.7.10; iPhone XS, iPhone XS Max ve iPhone XR için, iPadOS 18.7.10 ise 7. nesil iPad için yayınlandı.

Bu paketler, daha yeni işletim sistemi sürümlerinde bulunan güvenlik yamalarının eski cihazlara uyarlanan bölümünü içeriyor. Düzeltilen sorunlar arasında çekirdek yetkileriyle rastgele kod çalıştırmaya, uygulama sandbox’ından çıkmaya, hassas verilere erişmeye, sistem belleğinin bozulmasına ve kötü amaçlı dosyalar üzerinden kod çalıştırılmasına izin verebilen açıklar bulunuyor.

iOS 18.7.10 ve iPadOS 18.7.10’daki güvenlik düzeltmelerinin bir bölümü daha önce iOS 26.6 ve iPadOS 26.6’da, diğer bölümü ise iOS 27 ve iPadOS 27 beta sürümlerinde yer aldı. Böylece iOS 18 üzerinde kalan son destekli cihazlar için de güncel güvenlik yamaları dağıtıma çıktı.



Kaynak

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir