Apple, eski iPhone’lar için iOS 15.8.7 acil güvenlik güncellemesini yayınladı

Apple, “Coruna” adlı exploit kit tarafından kullanılan kritik güvenlik açıklarını kapatmak için iOS 15.8.7 ve iPadOS 15.8.7 güncellemesini yayınladı. Güncelleme özellikle eski iPhone ve iPad modellerini hedef alıyor.
Apple, eski iPhone’lar için iOS 15.8.7 acil güvenlik güncellemesini yayınladı

Apple, artık yeni iOS sürümlerini desteklemeyen eski cihazlar için iOS 15.8.7 ve iPadOS 15.8.7 güncellemelerini yayınladı. Bu güncelleme, “Coruna” adlı bir exploit kit tarafından kullanılabilen ciddi güvenlik açıklarını kapatmayı amaçlıyor.

11 Mart 2026’da yayınlanan bu yama, daha önce iOS 16 ve iOS 17’de düzeltilmiş olan bazı kritik güvenlik hatalarını iOS 15 sistemine de geri getiriyor.

Apple, eski donanımlar yeni işletim sistemi sürümlerini çalıştıramadığı için bu cihazlara zaman zaman özel güvenlik güncellemeleri sunuyor.

Saldırganlar cihazın kontrolünü ele geçirebiliyordu

Coruna exploit kit, özellikle bellek bozulması ve “use-after-free” olarak bilinen güvenlik açıklarını hedef alıyor.

Saldırganlar kötü amaçlı hazırlanmış web sayfaları üzerinden kullanıcıları hedef alabiliyor. Kullanıcı böyle bir sayfayı ziyaret ettiğinde saldırı zinciri tetiklenebiliyor.

Bu süreçte saldırganlar:

  • Tarayıcı güvenliğini aşabiliyor

  • Sistem çekirdeğine erişebiliyor

  • Cihaz üzerinde yüksek yetkiler elde edebiliyor

Bu da iPhone veya iPad’in tamamen ele geçirilmesine kadar giden ciddi riskler oluşturuyor.

Güncelleme dört önemli güvenlik açığını kapatıyor

Apple’ın yayınladığı iOS 15.8.7 güncellemesi toplam dört kritik güvenlik açığını gideriyor. Bu açıklar hem sistem çekirdeğini hem de WebKit tarayıcı motorunu etkiliyor.

Düzeltilen güvenlik açıkları şunlar:

  • CVE-2023-41974 (Kernel) – Kötü amaçlı uygulamaların çekirdek seviyesinde kod çalıştırmasına izin veren bir açık

  • CVE-2024-23222 (WebKit) – Zararlı web içeriklerinin rastgele kod çalıştırmasına neden olabilen bir tür karışıklığı hatası

  • CVE-2023-43000 (WebKit) – Kötü amaçlı web sayfaları üzerinden bellek bozulmasına yol açabilen bir güvenlik açığı

  • CVE-2023-43010 (WebKit) – Web içerikleri işlenirken ortaya çıkan başka bir bellek yönetimi hatası

Bu açıkların bazıları yıllar önce keşfedilmiş olsa da, eski cihazlarda henüz kapatılmamıştı.

Güncellemeden etkilenen cihazlar

iOS 15.8.7 güncellemesi özellikle eski Apple cihazlarını hedefliyor. Güncelleme şu cihazlar için yayınlandı:

  • iPhone 6s serisi

  • iPhone 7 serisi

  • iPhone SE (1. nesil)

  • iPad Air 2

  • iPad mini (4. nesil)

  • iPod touch (7. nesil)

Bu cihazlar artık iOS 16 veya daha yeni sürümlere yükseltilemediği için güvenlik güncellemeleri kritik önem taşıyor.

Güncelleme nasıl yüklenir

Apple, bu cihazları kullanan kullanıcıların güncellemeyi mümkün olan en kısa sürede yüklemelerini öneriyor.

Güncellemeyi yüklemek için:

  1. Ayarlar uygulamasını açın

  2. Genel menüsüne girin

  3. Yazılım Güncellemesi bölümüne dokunun

  4. iOS 15.8.7 veya iPadOS 15.8.7 sürümünü indirip yükleyin

Bu güncelleme, özellikle web üzerinden gerçekleştirilen saldırılara karşı önemli bir güvenlik koruması sağlıyor.

Yorum Yaz

Yorumun minimum 10 karakter olmalıdır. (0)

Yorumlar