The Hacker News'in 28 Eylül'de bildirdiğine göre Apple, Meta'nın ürün güvenliği ekibinin bildirdiği, CoreGraphics'te sınır dışı yazma türünden bir açık olan CVE-2026-86950'yi macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1'de kapattı. Apple, açığın belirli hedef kişilere karşı son derece gelişmiş bir saldırıda istismar edilmiş olabileceğini söylüyor. Özel olarak hazırlanmış bir dosyanın açılması rastgele kod çalıştırılmasına yol açabilir.
Arka plan
CoreGraphics, birçok uygulamada görüntüleri ve belgeleri işleyen Apple grafik çerçevesidir. Sınır dışı yazma, bir programın verileri kendisi için ayrılan alanın dışına kaydettiği bir bellek hatasıdır; dosya ayrıştıran bir bileşende kod çalıştırmaya dönüştürülebilir [1].
Haberlerin anlattıkları
Apple düzeltmeyi iyileştirilmiş sınır denetimi olarak tanımlıyor. TidBITS'in aktardığı şirket ifadesine göre Apple, sorunun iOS 27'den önceki iOS sürümlerinde belirli hedef kişilere karşı son derece gelişmiş bir saldırıda istismar edilmiş olabileceğine dair bir rapordan haberdar. Düzeltmeler iOS 26.7.1 ve iPadOS 26.7.1 olarak da yayımlandı [1] [2].
26.7.1 ve 15.8.1 sürümleri, açıkları toplu kapatan macOS Tahoe 26.7 ve Sequoia 15.8 güncellemelerinin ardından geliyor. TidBITS, çoğu kişinin birkaç saat içinde güncellemesine gerek olmadığını, ancak bir düzeltmenin yayımlanması istismar çalışmalarını hızlandırdığından birkaç gün içinde güncellemesi gerektiğini öneriyor [2].
The Hacker News'e göre açığı Meta'nın ürün güvenliği ekibi bildirdi [1]. Apple saldırıyı yalnızca hedefli olarak tanımlıyor; kimin hedef alındığı ve açığa nasıl ulaşıldığı kamuya açık değil.
Mac kullanıcıları için sonuçlar
Apple'ın sözünü ettiği istismar iOS ile ilgili ve Apple'ın ifadesi bir Mac'e saldırıldığını söylemiyor. Açık yukarıda adı geçen macOS sürümlerinde bulunuyor; dolayısıyla bu Mac'ler güncellenene kadar açıkta kalıyor. Haberlerin hiçbiri macOS 27'nin etkilenip etkilenmediğini ya da kaç kişinin hedef alındığını belirtmiyor [1] [2].
Öneriler
- Sistem Ayarları › Genel › Yazılım Güncelleme'yi açın ve önümüzdeki birkaç gün içinde Mac'iniz için en son sürümü yükleyin.
- Güncelleme bekleyen süre içinde, tanımadığınız göndericilerden gelen beklenmedik görüntü ya da belge dosyalarını açmayın.
FireAI açısından önemi
Bir sistem çerçevesindeki bellek açığı Apple'ın güncellemesiyle kapatılır; FireAI bu açığı yamalayamaz ya da hazırlanmış bir dosyanın ayrıştırılmasını durduramaz. FireAI'ın rolü sonrasında başlar: Bir Mac'te çalışıp dışarıya veri göndermeye çalışan kod bir bağlantı kurmak zorundadır ve FireAI, kuralı olmayan uygulamaların bağlantıları için sorar. Bir şeyler ters görünürse acil kapatma tek tıkla yeni dış bağlantıları reddeder. Önce macOS'u güncelleyin.
Sınırlamalar
Apple, kimin hedef alındığı, istismarın ne zaman başladığı ya da saldırının neyi bulaştırdığı hakkında ayrıntı vermedi. İki yayın CVE kayıtları konusunda farklı şeyler söylüyor: The Hacker News tanımlayıcıyı veriyor, TidBITS ise sürüm notlarında başlangıçta yayımlanmış bir CVE kaydı görünmediğini not etti [1] [2].
HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.