Güncellemeler özellikle Safari’nin temelini oluşturan WebKit bileşeninde çok sayıda güvenlik açığını kapatıyor.
SecurityWeek’in aktardığı bilgilere göre yalnızca WebKit tarafında 21 farklı güvenlik sorunu giderildi. Bunların bir kısmı özel olarak hazırlanmış web içeriklerinin işlenmesi sırasında tarayıcının çökmesine, bellek bozulmasına veya hassas bilgilerin açığa çıkmasına yol açabiliyordu.
Apple aynı zamanda WebKit dışındaki sistem bileşenlerinde bulunan başka güvenlik sorunlarını da giderdi. (securityweek.com)
iPhone, iPad ve Mac için yeni güncellemeler
Apple tarafından yayınlanan yeni sürümler arasında iOS 26.6.1, iPadOS 26.6.1 ve macOS Tahoe 26.6.2 bulunuyor.
Daha eski işletim sistemi sürümlerinde kalan bazı cihazlar için de iOS 18.7.10 ve iPadOS 18.7.10 güvenlik güncellemeleri yayınlandı.
Bu nedenle kullanıcıların yalnızca en yeni iPhone ve Mac modellerini değil, destek almaya devam eden eski cihazlarını da güncellemesi önem taşıyor. (support.apple.com)
WebKit açıkları neden önemli?
WebKit, Safari tarayıcısının web sayfalarını görüntülemek için kullandığı temel motor.
Bu bileşendeki güvenlik açıkları, kullanıcı yalnızca kötü amaçlı hazırlanmış bir internet sayfasını ziyaret ettiğinde bile bazı saldırı senaryolarının devreye girmesine neden olabiliyor.
Apple’ın kapattığı WebKit açıklarının etkileri arasında:
hassas bilgilerin açığa çıkması,
bellek bozulması,
tarayıcının veya uygulamanın çökmesi,
özel hazırlanmış web içeriğinin beklenmeyen işlemler gerçekleştirmesi
gibi riskler bulunuyor. (support.apple.com)
Bu açıkların tamamı aynı seviyede tehlikeli değil. Ancak WebKit’in Safari dışında bazı uygulamalar tarafından da kullanılabilmesi, bu tür güvenlik sorunlarını daha önemli hale getiriyor.
ImageIO açığı kod çalıştırılmasına yol açabiliyordu
Güncellemelerde yalnızca web tarayıcısı tarafındaki sorunlar ele alınmadı.
Apple, ImageIO bileşeninde bulunan CVE-2026-65346 numaralı açığı da kapattı. Şirketin güvenlik notlarına göre özel olarak hazırlanmış bir görüntü dosyasının işlenmesi, bazı durumlarda beklenmeyen kodların çalıştırılmasına yol açabiliyordu. (support.apple.com)
ImageIO, sistem içerisinde farklı görüntü formatlarının işlenmesinde kullanılan temel bileşenlerden biri olduğu için bu tür açıklar yalnızca fotoğraf uygulamalarıyla sınırlı kalmayabiliyor.
Apple ayrıca Audio, IOGPUFamily ve Kernel gibi farklı sistem bileşenlerinde de güvenlik düzeltmeleri yaptı.
Telefon bağlantılarında da güvenlik açığı kapatıldı
iPhone ve iPad tarafındaki güncellemelerden biri de Telephony bileşenini ilgilendiriyor.
SecurityWeek’e göre burada giderilen bir kimlik doğrulama sorunu, belirli koşullarda IPSec bağlantılarında güvenlik kontrollerinin aşılmasına ve ağ trafiğinin ele geçirilmesine imkan verebiliyordu. (securityweek.com)
Bu açık özellikle kurumsal ağ bağlantıları ve VPN benzeri güvenli iletişim yöntemlerini kullanan kullanıcılar açısından önem taşıyor.
Açıkların aktif saldırılarda kullanıldığı açıklanmadı
Apple’ın yayınladığı güvenlik notlarında bu güncellemede kapatılan açıkların aktif saldırılarda kullanıldığına ilişkin bir açıklama bulunmuyor.
Bu nedenle güncellemeleri doğrudan “aktif saldırı altında olan kritik açıklar” şeklinde değerlendirmek doğru olmaz.
Bununla birlikte WebKit, Kernel ve ImageIO gibi temel sistem bileşenlerinde çok sayıda güvenlik sorununun giderilmiş olması, güncellemenin geciktirilmemesi için yeterli neden oluşturuyor.
Kimler etkileniyor?
Yeni güvenlik güncellemeleri özellikle:
desteklenen iPhone modellerini,
iPad cihazlarını,
macOS Tahoe kullanan Mac bilgisayarları,
Safari kullanan kullanıcıları,
eski iOS ve iPadOS sürümlerinde kalan desteklenen cihazları
ilgilendiriyor.
Apple’ın resmi güvenlik sayfasına göre iOS 26.6.1 güncellemesi iPhone 11 ve daha yeni modeller için sunuluyor. Desteklenen iPad Pro, iPad Air, iPad ve iPad mini modelleri de güncellemeyi alabiliyor. (support.apple.com)
Kullanıcılar ne yapmalı?
iPhone ve iPad kullanıcıları güncellemeyi:
Ayarlar → Genel → Yazılım Güncelleme
bölümünden kontrol edebilir.
Mac kullanıcıları ise:
Sistem Ayarları → Genel → Yazılım Güncelleme
bölümünden yeni sürümün cihazlarına gelip gelmediğini kontrol edebilir.
Otomatik güncellemeler açık olsa bile, güvenlik güncellemesinin henüz yüklenmemiş olması mümkün. Bu nedenle sürüm numarasını manuel olarak kontrol etmek daha güvenli olacaktır.
Özellikle Safari ve internet bağlantısını yoğun kullanan cihazlarda güncellemenin uzun süre ertelenmemesi önerilir.
SEO Başlığı:
Apple WebKit’te 21 Açığı Kapattı: iPhone ve Mac İçin Güncelleme Yayında
SEO Açıklaması:
Apple, iOS, iPadOS ve macOS için yeni güvenlik güncellemelerini yayınladı. WebKit’te 21 açık kapatılırken ImageIO, Kernel ve diğer bileşenlerde de düzeltmeler yapıldı.