Apple, 28 Eylül 2026'da iOS ve macOS için acil güvenlik güncellemeleri yayımladı. Yamalanan açık CVE-2026-86950: CoreGraphics bileşeninde sınır dışı yazma (out-of-bounds write). Özel hazırlanmış bir dosya işlendiğinde kod çalıştırma riski taşır. Apple, sorunu Meta Product Security ekibinin bildirdiğini ve iOS 27 öncesi sürümlerde «son derece sofistike», belirli kişilere yönelik saldırılarda istismar edilmiş olabileceğini duyurdu.

SecurityWeek'e göre CoreGraphics sistem genelinde 2D grafik ve PDF işlemeyle ilgili olduğu için kötü amaçlı dosya web, e-posta eki veya mesajlaşma önizlemeleri yoluyla gelebilir; Apple teslimat kanalını detaylandırmadı. Bu yazı saldırı tarifi veya PoC içermez — yalnızca üretici bildirimi ve yama kapsamını özetler.

Düzeltmeler: iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1. Apple'ın notuna göre gözlemlenen saldırılar iOS tarafında; iOS 27 / macOS Golden Gate 27 etkilenmiyor görünüyor. CISA KEV kataloğuna henüz eklenmediği belirtiliyor.

Pratik öneri sade: desteklenen iPhone, iPad ve Mac'lerde güncellemeyi ertelemeden yükleyin. Kurumsal filolarda MDM ile sürüm kontrolü ve «acil güvenlik yaması» penceresini kısaltmak aynı öncelik. Meta'nın bildirimi, büyük platformların birbirinin istemci yığınındaki kritik hataları da raporladığını hatırlatıyor; son kullanıcı için sonuç yine aynı — yama zamanında gelsin.

CyberNews özeti

CyberNews özeti: Apple CVE-2026-86950 (CoreGraphics OOB write) için 28 Eyl acil yama; Meta Product Security bildirdi; iOS 27 öncesi hedefli sofistike istismar iddiası; iOS/iPadOS 26.7.1 + macOS Tahoe 26.7.1 / Sequoia 15.8.1. Kaynaklar: SecurityWeek (29 Eyl 2026); AppleMagazine.