Apple, Meta Tarafından Bildirilen Kritik Sıfırıncı Gün Açığını Yamaladı
Apple, özellikle yüksek profilli hedeflere karşı yürütülen sofistike saldırılarda kullanıldığı tespit edilen kritik bir sıfırıncı gün açığı için acil güvenlik güncellemeleri yayınladı. CVE-2026-86950 olarak izlenen bu zafiyet, işletim sisteminin 2D grafik ve PDF işleme süreçlerini yöneten CoreGraphics bileşeninde yer alan bir bellek yazma hatasından kaynaklanıyor.
Söz konusu açık, saldırganların özel olarak hazırlanmış dosyalar aracılığıyla cihazlarda rastgele kod çalıştırmasına olanak tanıyor. Apple, bu zararlı dosyaların sisteme nasıl ulaştırıldığına dair detay paylaşmasa da, CoreGraphics'in e-posta ekleri, mesajlaşma uygulamaları ve web sayfaları gibi geniş bir alanda işlem yapması nedeniyle, bağlantı önizlemeleri veya otomatik ek yüklemeleri üzerinden sıfır tıklama ile sömürülebileceği değerlendiriliyor.
Zafiyetin varlığı, Meta ürün güvenliği ekibinin raporuyla ortaya çıktı. Apple, bu açığın iOS 27 öncesi sürümlerde belirli kişilere yönelik oldukça gelişmiş saldırılarda aktif olarak kullanıldığının bilindiğini belirtti. Benzer bir durumun geçen yıl WhatsApp uygulamalarında da yaşanmış olması, Meta'nın güvenlik araştırmalarındaki rolünün önemini bir kez daha vurguluyor.
Güvenlik açığı; iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1 sürümleriyle kapatıldı. Saldırıların şu ana kadar yalnızca iOS cihazlarında gözlemlendiği bildirilse de, her iki işletim sistemi de risk altında olduğu için kullanıcıların cihazlarını vakit kaybetmeden güncellemeleri öneriliyor.
