Bu 29 Güvenlik Kusurunu Düzeltmek için iPhone'unuzu Şimdi Güncelleyin

Bu sayfadaki bağlantılardan komisyon kazanabiliriz.


Teknoloji dünyasının kolektif dikkati şu anda iOS 27'ye odaklanmış olsa da, Apple hala iOS 26 için güncellemeler yayınlamaya devam ediyor. “26” döneminde özelliklerle dolu başka bir sürüm almamız pek muhtemel olmasa da, Apple veya üçüncü taraf araştırmacılar bunları keşfettiğinde her zaman ortadan kaldırılacak hatalar ve güvenlik açıkları olacaktır. Örnek olay: Pazartesi günü Apple, 29 güvenlik açığına yönelik düzeltmeler içeren iOS 26.5.2'yi yayınladı.

Öncelikle iyi haber: Bu güvenlik açıklarının hiçbiri “sıfır gün” gibi görünmüyor. Sıfır gün, yazılım geliştiricinin yama yayınlama şansına sahip olmadan önce kamuya açıklanan veya aktif olarak istismar edilen bir güvenlik kusurudur. Bilgisayar korsanlarına avantaj sağladığı için özellikle tehlikelidirler: Geliştiricinin bir güncelleme yayınlaması ve kullanıcı tabanının bunu yüklemesi bitene kadar bir açık bulmaya çalışabilir veya daha da kötüsü bu istismardan faydalanabilirler. Neyse ki, bu kusurların hiçbiri uygun görünmüyor, bu da bunun görev açısından kritik bir durum olmadığı anlamına geliyor. Yine de yama yapılmamış herhangi bir güvenlik kusuru endişe vericidir ve bunlar artık açıklandığına göre, birisinin bunlardan nasıl yararlanacağını anlaması an meselesidir. Bu nedenle iOS 26.5.2'yi mümkün olan en kısa sürede yüklemek önemlidir.

İşte iOS 26.5.2 yamaları

Apple'ın resmi güvenlik sürüm notlarına göre iOS 26.5.2 (ve iPadOS 26.5.2) 29 güvenlik açığını yamalıyor. Kusurların çoğu, Apple'ın Safari'ye güç veren motoru WebKit'in kullanıcı verilerini nasıl güvence altına aldığıyla ilgili. Kullanıcının kötü amaçlı web içeriğini işlemesi durumunda (örneğin, sahte bir bağlantıya tıklarsanız) hassas verileri açığa çıkarabilecek bazı kusurların yanı sıra, söz konusu site mutlaka kötü amaçlı olmasa bile yalnızca bir web sitesini ziyaret ederek hassas verileri sızdırabilecek bir güvenlik açığı göreceksiniz. Başka bir yama, kötü amaçlı web sitelerinin verileri “korumalı alan”ın veya Apple'ın web sitelerini iOS'un güvenli bölümlerine girmemeleri için tuttuğu güvenli öğenin dışında işlemesine izin veren bir kusuru ele alırken, başka bir yama, bilginiz olmadan pano verilerini çalabilecek bir kusuru düzeltir.

Aşağıda listelenen 29 yamanın tamamını, bir açıklama, düzeltme ve bunları izlemek için kullanılan CVE (Genel Güvenlik Açıkları ve Etkilenmeler) numarasıyla birlikte bulacaksınız. Tekrar belirtmek isterim ki, bu kusurların hiçbirinin bilinen aktif bir istismarı yoktur.

Şu ana kadar ne düşünüyorsun?

  1. IOGPU Ailesi: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir. Durum yönetimi iyileştirilerek bir yarış durumu giderildi. CVE-2026-43743: Lyutoon, Dun

  2. Çekirdek: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğinin yazılmasına neden olabilir. Giriş temizleme işlemi iyileştirilerek sorun giderildi. CVE-2026-43724:

  3. Çekirdek: Bir uygulama hassas çekirdek durumunu sızdırabilir. Giriş temizleme işlemi iyileştirilerek sorun giderildi. CVE-2026-43722.

  4. Çekirdek: Bir uygulama, sistemin beklenmeyen şekilde sonlandırılmasına veya çekirdek belleğinin bozulmasına neden olabilir. Giriş doğrulama işlemi iyileştirilerek bu sorun giderildi. CVE-2026-39868.

  5. libxslt: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi beklenmeyen bir işlem çökmesine neden olabilir. Bellek yönetimi iyileştirilerek çift boş alan sorunu giderildi. CVE-2026-43706.

  6. libxslt: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi beklenmeyen bir işlem çökmesine neden olabilir. Bellek işleme iyileştirilerek sorun giderildi. CVE-2026-43703.

  7. Web Uzantıları: Kötü amaçlı bir web uzantısı beklenmeyen bir işlem çökmesine neden olabilir. Bellek yönetimi iyileştirilerek serbest bırakma sonrası kullanım sorunu giderildi. CVE-2026-43704.

  8. Web Kiti: Kötü amaçlarla hazırlanmış web içeriğinin işlenmesi, hassas kullanıcı bilgilerinin açığa çıkmasına neden olabilir. Güvenlik kaynaklarının takibi iyileştirilerek çapraz kaynaklar sorunu giderildi. CVE-2026-43700.

  9. Web Kiti: Kötü amaçlı bir web sitesi, çapraz kaynaklara veri sızdırabilir. Kontroller iyileştirilerek sorun giderildi. CVE-2026-43735.

  10. Web Kiti: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi beklenmeyen bir işlem çökmesine neden olabilir. Bellek yönetimi iyileştirilerek serbest bırakma sonrası kullanım sorunu giderildi. CVE-2026-43734/CVE-2026-43726/CVE-2026-43709/CVE-2026-43699/CVE-2026-43742.

  11. Web Kiti: Kötü amaçlarla hazırlanmış web içeriğinin işlenmesi, hassas kullanıcı bilgilerinin açığa çıkmasına neden olabilir. Doğrulama iyileştirilerek yol işleme sorunu giderildi. CVE-2026-43732.

  12. Web Kiti: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir. Bellek yönetimi iyileştirilerek serbest bırakma sonrası kullanım sorunu giderildi. CVE-2026-43731/CVE-2026-43715.

  13. Web Kiti: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, beklenmedik bir Safari çökmesine yol açabilir. Bellek yönetimi iyileştirilerek serbest bırakma sonrası kullanım sorunu giderildi. CVE-2026-43727.

  14. Web Kiti: Kötü amaçlı bir web sitesi, kısıtlı web içeriğini korumalı alanın dışında işleyebilir. Giriş doğrulama işlemi iyileştirilerek sorun giderildi. CVE-2026-43725.

  15. Web Kiti: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi beklenmeyen bir işlem çökmesine neden olabilir. Bellek işleme iyileştirilerek sorun giderildi. CVE-2026-43663/CVE-2026-39872/CVE-2026-43712.

  16. Web Kiti: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, beklenmedik bir Safari çökmesine yol açabilir. Bellek işleme iyileştirilerek sorun giderildi. CVE-2026-43716.

  17. Web Kiti: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, beklenmedik bir Safari çökmesine yol açabilir. Sınır denetimi iyileştirilerek sınır dışı erişim sorunu giderildi. CVE-2026-43676.

  18. Web Kiti: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir. Bellek işleme iyileştirilerek sorun giderildi. CVE-2026-43740.

  19. Web Kiti: Bir web sitesini ziyaret etmek hassas verilerin sızdırılmasına neden olabilir. Ek kısıtlamalarla izin sorunu giderildi. CVE-2026-43713.

  20. Web Kiti: Kötü amaçlı bir web sitesi, çapraz kaynaklara veri sızdırabilir. Giriş doğrulama işlemi iyileştirilerek sorun giderildi. CVE-2026-43708.

  21. Web Kiti: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi beklenmeyen bir işlem çökmesine neden olabilir. Bellek işleme iyileştirilerek bellek bozulması sorunu giderildi. CVE-2026-43707.

  22. Web Kiti: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi bellek bozulmasına neden olabilir. Denetimler iyileştirilerek tür karışıklığı sorunu giderildi. CVE-2026-43705.

  23. Web Kiti: Kötü amaçlı bir web sitesi, kısıtlı web içeriğini korumalı alanın dışında işleyebilir. Kontroller iyileştirilerek sorun giderildi. CVE-2026-43701.

  24. Web Kiti: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, beklenmedik bir Safari çökmesine yol açabilir. Giriş doğrulaması iyileştirilerek sınır dışı yazma sorunu giderildi. CVE-2026-43745.

  25. WebKit Kanvası: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, beklenmedik bir Safari çökmesine yol açabilir. Bellek yönetimi iyileştirilerek serbest bırakma sonrası kullanım sorunu giderildi. CVE-2026-43720.

  26. WebKit Depolama: Kötü amaçlı bir web sitesi, pano verilerini sessizce ele geçirebilir. Bu sorun durum yönetimi iyileştirilerek giderildi. CVE-2026-43721.

  27. WebRTC: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi beklenmeyen bir işlem çökmesine neden olabilir. Sınır denetimi iyileştirilerek sınır dışı erişim sorunu giderildi. CVE-2026-28979.

  28. WebRTC: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, beklenmedik bir Safari çökmesine yol açabilir. Giriş doğrulaması iyileştirilerek yığın taşması sorunu giderildi. CVE-2026-43718.

  29. WebRTC: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, beklenmedik bir Safari çökmesine yol açabilir. Bellek yönetimi iyileştirilerek serbest bırakma sonrası kullanım sorunu giderildi. CVE-2026-43717/CVE-2026-43746.

iOS 26.5.2'ye güncelleme nasıl yapılır

Bu güvenlik düzeltme ekini yüklemek diğer iOS güncellemeleriyle aynıdır. Otomatik Güncellemeleri etkinleştirdiyseniz işletim sistemi zamanında kendi kendine güncellenmelidir. Ancak, şu adrese giderek işlemi manuel olarak başlatabilirsiniz: Genel > Yazılım Güncelleme ve ekrandaki talimatları takip edin.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir