Ana SayfaYazılımSiber GüvenlikApple'dan Kritik Güncelleme: Chrome'u da Vuran Zero-Day Açık Kapatıldı

Apple’dan Kritik Güncelleme: Chrome’u da Vuran Zero-Day Açık Kapatıldı

Apple, iOS 18.6 güncellemesini yayınladı. Bu sürüm, Google Chrome tarayıcısını hedef alan kritik bir sıfır gün güvenlik açığını kapatıyor ve tüm Apple cihazlarını etkiliyor.

CVE-2025-6558 olarak tanımlanan bu güvenlik zafiyeti, Safari üzerinde kötü amaçlı web içeriği işlendiğinde tarayıcının çökmesine neden olabiliyor. Ancak sorun, yalnızca Apple’ın kendi yazılımlarıyla sınırlı değil; aynı açık kaynak kodunu kullanan diğer tarayıcıları da etkiliyor, özellikle Google Chrome bu durumdan muzdarip.

Apple’ın güncelleme notlarında açıkça belirtilmese de, daha sonra yayımlanan teknik raporlar, bu açığın Chrome’un GPU işlem sürecinde kötü niyetli kod çalıştırılmasına imkan tanıdığını gösteriyor. Böyle bir saldırı başarılı olduğunda, sistemin daha derin katmanlarına erişim mümkün hale geliyor; dolayısıyla bu, basit bir tarayıcı sorunundan çok daha fazlası.

CVE-2025-6558 kodlu güvenlik açığı Safari ile ilişkili gibi görünse de, temelinde ortak kullanılan açık kaynak bileşenler bulunuyor. Apple, güncellemenin sadece iOS için değil, macOS, iPadOS, tvOS, watchOS ve visionOS gibi diğer platformlar için de geçerli olduğunu duyurdu.

Bu güvenlik zafiyetinin Apple cihazlarında aktif olarak kullanıldığına dair doğrudan bir bilgi bulunmamakla birlikte, Bleeping Computer tarafından aktarılan detaylara göre açık, Chrome kullanıcıları üzerinde zaten aktif olarak istismar edilmiş durumda. Bu nedenle Apple ekosistemindeki kullanıcıların da risk altında olabileceği değerlendiriliyor.

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu açığı “Bilinen İstismar Edilen Güvenlik Açıkları” listesine dahil etti ve federal kurumlara 12 Ağustos 2025 tarihine kadar tüm ilgili yazılımları güncellemeleri yönünde talimat verdi. Bu durum, açığın potansiyel ciddi sonuçlarını gözler önüne seriyor.

iOS 18.6 güncellemesi dış görünüş veya yeni işlevler sunmuyor. Telefonlar güncellemeyi yükledikten sonra, iOS 18.5 ile aynı kullanıcı arayüzüyle çalışmaya devam ediyor. Ancak arka planda yapılan önemli güvenlik iyileştirmeleri, bu güncellemeyi teknik açıdan kritik kılıyor.

Apple’ın yayınladığı güncelleme notlarında toplamda 20’den fazla güvenlik açığının kapatıldığı belirtiliyor. Ancak hangi açıkların sıfır gün statüsünde olduğu başlangıçta doğrudan belirtilmedi; gelişmeler sonrasında CVE-2025-6558’in bu kategoriye girdiği anlaşıldı.

Güncellemenin tüm kullanıcı cihazlarında manuel olarak kontrol edilip yüklenmesi gerekiyor. iPhone kullanıcıları “Ayarlar > Genel > Yazılım Güncelleme” adımlarını izleyerek güncellemeyi başlatabilirler. Chrome kullananlar ise tarayıcıyı güncellemek için “Yardım > Google Chrome Hakkında” menüsünü kullanmalıdır.

Apple cihazlarının yanı sıra, Microsoft Edge, Opera ve benzeri Chromium tabanlı tarayıcılar da aynı güvenlik açığından etkilenebiliyor. Bu nedenle, sadece Apple kullanıcılarının değil, bu altyapıyı kullanan diğer platformlardaki kullanıcıların da gerekli güncellemeleri yapması önem taşıyor.

Apple tarafından yapılan bu güncelleme, kapsayıcı ve platformlar arası bir güvenlik yaklaşımının bir parçası niteliğinde. Apple ürünlerinde bu açığın henüz aktif olarak kullanıldığına dair bir veri olmasa da, yapılan bu güncelleme önleyici bir tedbir olarak büyük önem taşıyor.

Most Popular