Apple(AAPL), iPhone ve diğer Apple cihazlarını hedef alan bir sıfır gün açığı için acil güvenlik yaması yayımladı. Açığın hedefli saldırılarda kullanılmış olabileceği belirtilirken, sanal varlık cüzdanı verileriyle bağlantılı olabileceği konusunda da uyarı yapıldı.
Apple, 28 Eylül’de iOS 26.7.1 ve iPadOS 26.7.1 güncellemelerini yayımlayarak CVE-2026-86950 kodlu açığı giderdi. Grafik ve görüntü işleme işlemlerinden sorumlu CoreGraphics bileşenindeki bellek sınırları dışına yazma sorunu, kötü amaçlı bir dosyanın işlenmesi halinde uzaktan kod çalıştırılmasına yol açabiliyor.
Apple, iOS 27’den önceki sürümlerde belirli hedeflere yönelik ‘son derece gelişmiş bir saldırıda’ bu açığın kullanılmış olabileceğine ilişkin bir rapordan haberdar olduğunu açıkladı. Blockchain güvenlik şirketi SlowMist ise 29 Eylül’de X üzerinden yaptığı paylaşımda, açığın hassas sanal varlık cüzdanı verilerini hedef alan iOS saldırılarıyla bağlantılı olabileceği uyarısında bulundu. Apple, açığın sanal varlık hırsızlığında kullanıldığını açıklamadı.
Yorum 0