SAN FRANCISCO, 16 Ocak 2026, 01:07 PST
- Yeni uyarılar, iPhone sahiplerini iOS 26.2’ye (veya eski modellerde iOS 18.7.3’e) güncelleme yapmaya ve cihazlarını yeniden başlatmaya çağırıyor
- Apple, temel WebKit açıklarının “son derece sofistike” hedefli saldırılarda kullanıldığını açıkladı
- Tom’s Guide tarafından aktarılan StatCounter verilerine göre, iOS 26’nın yavaş benimsenmesi birçok cihazın eski yazılımda kalmasına neden oldu
Yeni uyarılar, iPhone sahiplerini cihazlarını güncellemeye ve yeniden başlatmaya yönlendiriyor; çünkü güvenlik yamalarının hedefli saldırılarla bağlantılı olduğu, Apple’ın en son iOS sürümlerine bağlı olduğu raporlarla vurgulandı.
Neden şimdi önemli: Apple, WebKit’te — Safari ve tüm iPhone tarayıcılarının arkasındaki web motoru — iki açığı, son derece sofistike olarak tanımladığı saldırılarla ilişkilendirdi. Başarılı bir saldırı, kötü amaçla hazırlanmış web içeriğiyle başlayabilir ve rutin gezinmeyi potansiyel bir giriş noktasına dönüştürebilir.
Bu çağrı, Apple’ın yazılım dağıtımı için karmaşık bir döneme denk geliyor. Etkilenen cihazlar için güvenlik yamaları, yeni iPhone’lar için iOS 26.2 ve eski modeller için iOS 18.7.3’ü kapsıyor; güncellemeleri erteleyen kullanıcılar, düşündüklerinden daha az korumaya sahip kalıyor.
Apple, güvenlik notlarında, WebKit sorunlarının “iOS 26’dan önceki sürümleri kullanan belirli hedef bireylere yönelik son derece sofistike bir saldırıda” “kötüye kullanılmış olabileceğine dair bir rapordan” haberdar olduğunu söyledi. Apple, raporlardan birini Google’ın Tehdit Analiz Grubu’na atfetti ve diğerinin Apple ve Google ile birlikte tespit edildiğini belirtti.
Apple’ın duyurularına göre, hatalar CVE-2025-14174 ve CVE-2025-43529 olarak takip ediliyor. Apple, yamaların bir “use-after-free” (serbest bırakıldıktan sonra kullanım) sorunu ve bir bellek bozulması sorununu giderdiğini; her iki yazılım hatasının da saldırganın belleği bozmasına ve tarayıcıyı yanlış bir duruma yönlendirerek potansiyel olarak kod çalıştırmasına olanak tanıyabileceğini söyledi.
Risk yalnızca bir uygulamayla sınırlı değil. WebKit, Safari’nin temelini oluşturuyor ve Apple’ın iOS tarayıcı kuralları nedeniyle, farklı marka adları taşısalar bile Chrome, Firefox ve diğer iPhone tarayıcılarının da altında yer alıyor.
Veriler, birçok kullanıcının hâlâ geçiş yapmadığını gösteriyor. Tom’s Guide tarafından aktarılan StatCounter verilerine göre, Ocak 2026 itibarıyla iOS 26’nın benimsenme oranı iPhone’larda %15,4 seviyesinde; bu oran, önceki iOS yükseltmelerinin oldukça gerisinde.
Bazı çekinceler güvenlikten ziyade arayüzle ilgili. BGR, bu hafta iOS 26.2’nin Apple’ın “ Liquid Glass” tasarımında okunabilirliği artırmaya yönelik yeni seçenekler eklediğini; kilit ekranı saati için yeni “Glass” ve “Solid” seçenekleri ile şeffaflığı azaltmak için anahtarlar sunduğunu bildirdi.
Güvenlik firmaları, yeniden başlatma adımının kozmetik olmadığını söylüyor. Malwarebytes araştırmacısı Pieter Arntz, 13 Ocak’ta yaptığı açıklamada, bir yeniden başlatmanın “bellekte yerleşik kötü amaçlı yazılımları” — cihazın çalışma belleğinde çalışan kodları — “kalıcılık kazanmadıysa” temizleyebileceğini yazdı ve “Ben hedef değilim” düşüncesinin “geçerli bir güvenlik stratejisi olmadığını” savundu.
Apple, ayrıca kullanıcıları güvenlik başlıklarına yaslanarak yapılan dolandırıcılıklara karşı dikkatli olmaları konusunda uyardı. Şirket, “Apple tehdit bildirimleri asla sizden herhangi bir bağlantıya tıklamanızı istemez,” diyerek, kullanıcıların uyarıları mesajlardaki yönlendirmeleri takip etmek yerine Apple hesaplarına giriş yaparak doğrulamalarını tavsiye ediyor.
Yine de, yeniden başlatma ve güncelleme döngüsünün yapabileceklerinin sınırları var. Apple, kimin hedef alındığını veya saldırıların nasıl gerçekleştiğini açıklamadı ve bir saldırgan kalıcılık sağladıysa ya da başka yamalanmamış açıklar varsa, yeniden başlatma yardımcı olmayacaktır. Şirketin kendi açıklamaları da kitlesel, tüm tüketicileri etkileyen bir salgından ziyade hedefli operasyonlara işaret ediyor — bu da en büyük belirsizliğin, araçların ilk kurbanların ötesine yayılıp yayılmayacağı olduğu anlamına geliyor.