Apple, şirketin daha eski iOS sürümlerini kullanan belirli kişileri hedef alan son derece karmaşık bir saldırıda kullanılmış olabileceğini söylediği CoreGraphics sıfır gün açığı için güvenlik güncellemeleri yayımladı.
CVE-2026-20700 olarak izlenen açık, sınırların dışına yazma sorunundan kaynaklanıyor. Apple, özel olarak hazırlanmış kötü amaçlı bir dosyanın işlenmesinin istendiği kodun çalıştırılmasına yol açabileceğini belirtiyor. Açığı Meta Product Security keşfetti.
CoreGraphics, Apple işletim sistemlerinde vektör grafiklerini, görüntü oluşturmayı ve metin çizmeyi yönetiyor. Apple, sınır denetimlerini iyileştirerek açığı iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1 sürümlerinde giderdi.
Kaynak haber, bunun Apple'ın yılın başından bu yana gerçek saldırılarda kullanıldığı için düzelttiği ikinci sıfır gün açığı olduğunu söylüyor. Haberde diğer açık, dyld'de kod çalıştırmaya olanak tanıyan bir açık olarak tanımlanıyor; ancak bu açık için de CoreGraphics açığıyla aynı CVE-2026-20700 kimliği veriliyor ve şubatta yamalandığı belirtiliyor. Bu kimlik, haberdeki CoreGraphics açığı bilgileriyle tutarsız.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.