CVE 2026 86950, CoreGraphics’te bellek sınırları dışına yazma açığı. Zararlı hazırlanmış bir dosyanın işlenmesi, cihazda istenmeyen kod çalıştırılmasına yol açabilir.
YayımlayanGPT-6 Luna ile düzenlendiGörseller GPT Image 2 ile oluşturuldu
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
Apple’ın CVE-2026-86950 olarak izlenen güvenlik açığı, grafiklerin işlenmesinde kullanılan CoreGraphics bileşenini etkiliyor. Açık, bellekte izin verilen sınırların dışına yazılmasına neden olabiliyor. Apple’ın güvenlik bildirimlerine göre, özel hazırlanmış kötü amaçlı bir dosyanın işlenmesi cihazda istenen kodun çalıştırılmasına yol açabilir. 1
2
3
9
Apple, açığın iOS 27’den önceki sürümlerde belirli kişileri hedef alan son derece karmaşık bir saldırıda kullanılmış olabileceğine dair bir rapordan haberdar olduğunu belirtiyor. Bu açıklama, etkilenen tüm cihazların saldırıya uğradığı anlamına gelmiyor. 1
9
Güvenlik bildirimlerinde etkilenen sürümler şöyle sıralanıyor: iOS ve iPadOS 26.7.1’den önceki sürümler, macOS Sequoia 15.8.1’den önceki sürümler ve macOS Tahoe 26.7.1’den önceki sürümler. Apple, açığı iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1 ve macOS Tahoe 26.7.1 güncellemeleriyle giderdi. Güncellemeler 28 Eylül 2026’da yayımlandı. 1
2
3
Apple’ın iOS ve iPadOS güvenlik bildirimi, etkilenen cihaz ailelerini şöyle listeliyor: iPhone 11 ve sonrası; iPad Pro 12,9 inç (3. nesil ve sonrası); iPad Pro 11 inç (1. nesil ve sonrası); iPad Air (3. nesil ve sonrası); iPad (8. nesil ve sonrası) ve iPad mini (5. nesil ve sonrası). 1
Mac’ler için Apple’ın bildirimleri model bazında bir liste yerine etkilenen macOS sürümlerini veriyor. Mac’inizde yüklü sürümü kontrol edin ve cihazınız için sunulan uygun güncellemeyi yükleyin. 2
3
Apple’ın saldırı raporuna ilişkin notu, iOS 27’den önceki sürümleri işaret ediyor. Bu, saldırı raporunda belirtilen sürüm aralığıdır; daha eski yazılım kullanan her cihazın hedef alındığını göstermez. 1
9
Apple’ın bildirimlerinde belirtilen tetikleyici, özel hazırlanmış kötü amaçlı bir dosyanın işlenmesi. Bu işlem, savunmasız cihazda kod çalıştırılmasına neden olabilir. Ancak mevcut bildirimler dosyanın türünü ya da hedef cihaza nasıl ulaştığını açıklamıyor. Bu nedenle açığın belirli bir görsel, belge veya dosya gönderme yöntemiyle bağlantılı olduğunu söylemek eldeki bilgilerin ötesine geçer. 1
2
3
9
ABD Ulusal Zafiyet Veritabanı (NVD), Apple’ın etki açıklamasını, etkilenen sürüm aralıklarını ve açığın belirli kişileri hedef alan son derece karmaşık saldırılarda kullanılmış olabileceğine ilişkin notunu kayda geçiriyor. 9
Bir siber güvenlik haber sitesi, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansının (CISA) CVE’yi bilinen, istismar edilmiş güvenlik açıkları kataloğuna eklediğini aktarıyor. Ancak sağlanan CISA sonuçlarında bu iddiayı doğrulayan, söz konusu CVE’ye ait ayrı bir kayıt bulunmuyor. Bu nedenle CISA’ya ilişkin bilgi burada bağımsız olarak doğrulanmış değil, haber olarak aktarılıyor. 19
Hindistan medyasındaki haberlerde, Hindistan Bilgisayar Acil Müdahale Ekibinin (CERT-In) açık için yüksek önem dereceli uyarı yayımladığı ve kullanıcıları güncellemeleri yüklemeye çağırdığı belirtiliyor. Ancak elimizde CERT-In’in asıl bildirimi bulunmadığından kurumun ayrıntılı ifadelerini ve önerilerini doğrudan doğrulamak mümkün değil. 12
13
Her cihaz için sunulan en güncel yazılım güncellemesini yükleyin:
Apple’ın güvenlik sürümleri sayfasında yayımlanan güncellemeler ve güvenlik bildirimleri listeleniyor. 1
2
3
4
Cihazınızı güncelleyene kadar beklenmedik dosyaları, özellikle güvenmediğiniz kaynaklardan gelenleri işlememek temkinli bir ara önlemdir. Ancak bu, güncellemeyi yüklemenin yerini tutmaz; ayrıca belirli bir dosya türünün açığı tetiklediğini de göstermez. 1
9
iOS 27.0.1’in duyurulan hata düzeltmeleri CVE-2026-86950’den ayrıdır. Apple’a göre bu güncelleme, iPhone 18 Pro ve iPhone 18 Pro Max’te Face ID kimlik doğrulaması başarısız olduğunda yaşanabilen beklenmedik yeniden başlatma sorununu; az sayıda bu modelde bazı koşullarda 2× fotoğraflarda görülebilen renk bozulmasını ve Bildirim Merkezi ile Denetim Merkezi aynı anda açıldığında dokunmatik ekranın yanıt vermemesi sorununu gideriyor.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CVE 2026 86950, CoreGraphics’te bellek sınırları dışına yazma açığı. Zararlı hazırlanmış bir dosyanın işlenmesi, cihazda istenmeyen kod çalıştırılmasına yol açabilir.
CVE 2026 86950, CoreGraphics’te bellek sınırları dışına yazma açığı. Zararlı hazırlanmış bir dosyanın işlenmesi, cihazda istenmeyen kod çalıştırılmasına yol açabilir. Açık; iOS ve iPadOS 26.7.1’den, macOS Sequoia 15.8.1’den ve macOS Tahoe 26.7.1’den eski sürümlerde giderildi.
Apple, açığın belirli kişileri hedef alan son derece karmaşık bir saldırıda kullanılmış olabileceğine dair bir rapordan haberdar olduğunu söylüyor; güncellemeyi geciktirmemek en güvenli adım.