
Apple, iPhone ve iPad için güvenlik odaklı iOS 26.5.2 ve iPadOS 26.5.2 güncellemelerini yayımladı. Güncelleme, ağırlıklı olarak WebKit ve ilgili web teknolojilerine yönelik güvenlik düzeltmeleri içeriyor.
Apple, iPhone ve iPad için güvenlik odaklı iOS 26.5.2 ve iPadOS 26.5.2 sürümlerini yayımladı. Güncelleme; WebKit, WebRTC, WebKit Storage, WebKit Canvas, Web Extensions, libxslt, IOGPUFamily ve çekirdek (kernel) bileşenlerini kapsayan çok sayıda güvenlik düzeltmesi içeriyor.
Giderilen WebKit açıklarından bazıları, kötü amaçlı web içeriklerinin hassas kullanıcı bilgilerini açığa çıkarmasına, farklı kaynaklardan veri sızdırmasına (cross-origin data exfiltration), Safari’nin çökmesine veya tarayıcı koruma alanının (sandbox) dışındaki kısıtlı web içeriklerini işlemesine olanak tanıyabiliyordu.
Dikkat çeken WebKit Storage açıklarından biri ise Apple’ın açıklamasına göre kötü amaçlı bir internet sitesinin pano (clipboard) verilerini kullanıcı fark etmeden ele geçirebilmesine imkân tanıyordu. WebKit ile ilgili diğer güvenlik açıkları arasında bellek bozulması (memory corruption), use-after-free hataları, type confusion, sınır dışı yazma (out-of-bounds write), izin sorunları ve farklı kaynaklar arasındaki veri işleme mekanizmasına ilişkin açıklar yer alıyordu.
Güncelleme ayrıca çekirdekle (kernel) ilgili üç güvenlik düzeltmesini de içeriyor. Apple, bu açıkların birinin bir uygulamanın çekirdek belleğine yazabilmesine veya sistemin beklenmedik şekilde sonlanmasına neden olabileceğini belirtti. Bir diğer açık hassas çekirdek durum bilgilerinin sızmasına yol açabilirken, üçüncü açık ise çekirdek belleğinin bozulmasına ya da sistemin beklenmedik şekilde kapanmasına neden olabiliyordu.
Apple bu açıkları uzaktan gerçekleştirilen web saldırıları olarak tanımlamasa da, çekirdek açıklarının yine de kritik öneme sahip olduğunu vurguluyor. Çünkü bu tür açıklar, uygulama veya tarayıcı kısıtlamalarını aşmak amacıyla başka güvenlik açıklarıyla birlikte zincirleme şekilde kullanılabiliyor.
Güncelleme; iPhone 11 ve sonraki modeller, 3. nesil ve sonrası 12,9 inç iPad Pro, 1. nesil ve sonrası 11 inç iPad Pro, 3. nesil ve sonrası iPad Air, 8. nesil ve sonrası iPad ile 5. nesil ve sonrası iPad mini modelleri için kullanılabiliyor.
Apple aynı gün yayımladığı macOS Tahoe 26.5.2 güncellemesiyle de benzer güvenlik düzeltmelerini kullanıcılara sundu. Bu durum şaşırtıcı değil çünkü Safari, WebKit, WebRTC ve diğer temel bileşenler Apple’ın tüm platformlarında ortak olarak kullanılıyor.
Apple, söz konusu güvenlik düzeltmelerinin kritik önem taşıdığını belirterek kullanıcıların cihazlarını mümkün olan en kısa sürede güncellemelerini tavsiye ediyor. iOS 26.5.2 güncellemesi Ayarlar > Genel > Yazılım Güncelleme menüsünden yüklenebiliyor. Mac kullanıcıları ise macOS Tahoe 26.5.2 güncellemesine Sistem Ayarları > Genel > Yazılım Güncelleme bölümünden ulaşabiliyor.

İlk yorum yapan olun