Teknoloji devi Apple, iPhone ve iPad cihazlarını hedef alan ciddi güvenlik açıklarını kapatmak amacıyla acil bir güvenlik güncellemesi yayımladı. CNET’in aktardığı bilgilere göre, 20’den fazla güvenlik açığını ve sistem hatasını gideren iOS 26.6.1 sürümü kullanıma sunulurken, bu işletim sistemini desteklemeyen eski modeller için ise iOS 18.7.1 ara güvenlik paketi yayımlandı.
Tıklama gerektirmeyen “Sıfır Gün” açıkları kapatıldı
Güvenlik güncellemesi, Safari başta olmak üzere tüm internet tarayıcılarının altyapısını oluşturan WebKit motorundaki ve görüntü işleme mekanizmasındaki kritik zafiyetleri hedef alıyor:
-
Doğrudan bellek erişimi: Apple güvenlik çözümleri sunan Jamf şirketinin kurumsal strateji direktörü Adam Boynton, zafiyetin görsel işleme ve şifreleme protokolleriyle bağlantılı olduğunu ve saldırganlara cihaz belleğine doğrudan erişim imkanı tanıdığını açıkladı.
-
Kullanıcı etkileşimi gerekmiyor: Forbes’un raporuna göre, zararlı web siteleri üzerinden tetiklenebilen açıklar, kullanıcının herhangi bir dosya indirmesine veya bağlantıya tıklamasına gerek kalmadan (“sıfır tıklama / zero-click”) kötü amaçlı yazılımların cihaza sızmasına yol açabiliyor.
-
Casus yazılım tehdidi: Güncellemelerin, İsrail merkezli NSO Group gibi aktörlerin geliştirdiği casus yazılımlara karşı Apple’ın son dönemde kullanıcılara gönderdiği güvenlik uyarılarının hemen ardından gelmesi dikkat çekti.
Kullanıcılardan pil şikayeti: Güvenlik öncelikli olmalı
Reddit ve çeşitli teknoloji forumlarında paylaşım yapan bazı kullanıcılar, güncellemenin ardından iPhone cihazlarında hızlı pil tüketimi ve performans dalgalanmaları yaşandığını bildirdi.
Siber güvenlik uzmanları, kısa vadeli batarya optimizasyonu sorunlarına rağmen cihazları güncellemesiz bırakmanın çok daha büyük veri güvenliği riskleri doğuracağını belirterek tüm iPhone kullanıcılarına güncellemeyi gecikmeden yüklemeleri tavsiyesinde bulunuyor.



