Siber Güvenlik

Apple, iOS, macOS ve Safari'deki 30'dan Fazla Güvenlik Açığını Giderdi, AI Tarafından Keşfedilen WebKit Hataları Dahil

Apple, iOS, macOS ve Safari'deki 30'dan Fazla Güvenlik Açığını Giderdi, AI Tarafından Keşfedilen WebKit Hataları Dahil
Malta Mavi Lagün'de İngilizce

Apple, Pazartesi günü iOS, macOS ve Safari web tarayıcısı için güvenlik güncellemeleri yayınladı. Bu güncellemeler, aralarında Anthropic Claude ve OpenAI Codex Security gibi yapay zeka araçlarıyla keşfedilen dört WebKit güvenlik açığının da bulunduğu 30'dan fazla hatayı gideriyor.

Giderilen WebKit güvenlik açıkları şöyle sıralanıyor:

  • CVE-2026-43707 — Kötü amaçlı web içeriğinin işlenmesi sırasında beklenmeyen bir işlem çökmesine yol açabilen bellek bozulması sorunu. Geliştirilmiş bellek yönetimi ile çözüldü.
  • CVE-2026-43716 — Kötü amaçlı web içeriğinin işlenmesi sırasında Safari'de beklenmeyen çökmelere neden olabilen belirtilmemiş bir sorun. Geliştirilmiş bellek yönetimi ile çözüldü.
  • CVE-2026-43745 — Kötü amaçlı web içeriğinin işlenmesi sırasında Safari'de beklenmeyen çökmelere yol açabilen sınır dışı yazma sorunu. Geliştirilmiş girdi doğrulama ile çözüldü.
  • CVE-2026-43715 — Kötü amaçlı web içeriğinin işlenmesi sırasında bellek bozulmasına neden olabilen kullanım-sonra-serbest bırak (use-after-free) sorunu. Geliştirilmiş bellek yönetimi ile çözüldü.

İlk üç güvenlik açığını OpenAI Codex Security bildirirken, CVE-2026-43715 için Anthropic araştırmacıları Milad Nasr ve Nicholas Carlini ile Claude'a teşekkür edildi.

Bu dört açık, Apple tarafından geliştirilen açık kaynaklı web tarayıcı motoru WebKit'te giderilen yaklaşık 30 güvenlik açığından sadece bir kısmı. Diğerleri arasında WebKit Canvas'ta bir kullanım-sonra-serbest bırak sorunu (CVE-2026-43720) ve kötü niyetli bir web sitesinin kısıtlı web içeriğini sandbox dışında işlemesine olanak tanıyan bir güvenlik açığı (CVE-2026-43725) bulunuyor.

Apple ayrıca, kötü amaçlı bir uygulamanın hassas kernel durumunu sızdırmasına (CVE-2026-43722), beklenmeyen sistem sonlandırmasına veya kernel belleğine yazmasına (CVE-2026-43724) ya da kernel belleğini bozmasına (CVE-2026-39868) olanak tanıyan üç hatayı da düzeltti. Dirty Frag açığını keşfeden güvenlik araştırmacısı Hyunwoo Kim, CVE-2026-43724 ve CVE-2026-43722'yi bildiren kişi olarak kayıtlara geçti.

Güncellemeler iOS 26.5.2, iPadOS 26.5.2, macOS Tahoe 26.5.2 ve Safari 26.5.2 için kullanıma sunuldu. Giderilen güvenlik açıklarından hiçbirinin şu ana kadar aktif olarak istismar edildiğine dair bir bilgi bulunmuyor.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News