Teknoloji devi Apple, iPhone ve iPad cihazlarını etkileyen önemli bir güvenlik sorununu son güncellemelerle çözümledi. iOS 26.7.1 ve iPadOS 26.7.1 güncellemeleri, iOS 27 öncesi sürümleri kullanan bireylere yönelik ileri düzey saldırılarda kullanılan CVE-2026-86950 adlı açığı gidermek amacıyla yayınlandı. Güvenlik Açığı, Apple’ın özellikle CoreGraphics bileşeninde tespit edilip, zararlı bir dosyanın cihazda çalıştırılmasına imkan verdiğini gösteriyor.
CoreGraphics Açığı ve Apple’ın Çözümü
Yetkililer, açığın faydalanılarak bilgisayar korsanlarının cihazda keyfi kod uygulayabileceklerini belirttiler. Apple, açığın bellek ihlali hatası olarak tanımlandığını ve bu gibi hataların cihaz üzerinden yetkisiz veri akışına neden olabileceğini bildirdi. Şirket ayrıca, sorunun Meta Product Security tarafından keşfedildiğini duyurdu.
Apple, problemin bellek sınırlarının dışına yazılaması olarak değerlendirildiğini ve gerekli sınır güvenlik önlemleriyle düzeltildiğini açıkladı.
SlowMist adlı güvenlik şirketi ise bu açığın kripto para kullanıcıları açısından önemine dikkat çekerek, izlemeye alınması gerektiğini belirtti. Firma, CVE-2026-86950 güvenlik açığını kapatan güncellemeye dikkati çekiyor.
Kripto Para Kullanıcıları İçin Olası Riskler
SlowMist, iOS işletim sistemi üzerinde artan saldırılar ışığında kullanıcıların dikkatli olmasını istedi. Açığın, özellikle kripto para cüzdan verilerini hedefleyen saldırılarla ilgili olabileceği değerlendiriliyor. Yine de, Apple ve SlowMist yetkilileri, kritik cüzdan soygunlarına dair kesin bir ilişki kurmuş değil.
SlowMist, endişenin esas kaynağının iOS tabanlı cüzdanlara yönelik potansiyel istismar girişimleriyle bağlantısını vurgulayarak açıklama yaptı.
FomoPeek Olayı ve Yeni Güvenlik Tehditleri
Şirket, daha önce FomoPeek adlı bir zararlı iOS uygulamasını tespit etmişti. Bu uygulamanın Apple’ın normal güvenlik engellerini aşabildiği ve başka uygulamalar üstünde etkili olabileceği belirlendi. SlowMist, FomoPeek’in Apple cihazlarında depolanan verileri tehdit ettiğini ve diğer zararlı aktivitelerini de rapor etti.
FomoPeek adlı kötü niyetli yazılım, Keychain gibi kritik güvenlik yapılarını hedef alarak kullanıcıların bilgilerini tehlikeye atabildiği belirtiliyor. Bunun yanı sıra farklı iOS sürümlerini hedefleyen çeşitli saldırı şekillerinin uygulamada yer aldığı ve Apple’ın bilindik uygulama kısıtlamalarını aşabilecek şekilde tasarlandığı ifade ediliyor. Güvenlik yamalarının dijital varlık sahipleri için taşıdığı önem bir kez daha hatırlatılıyor.

