Güvenlik Güncellemeleri

Safari 26.6 Güvenlik Güncellemesi: WebKit Açıkları İçin Ne Yapılmalı?

← Tüm yazılara dön

Safari 26.6 Güvenlik Güncellemesi: WebKit Açıkları İçin Ne Yapılmalı?

Safari 26.6 neden önemli?

Apple, Safari 26.6 güvenlik içeriğini 27 Temmuz 2026 tarihinde yayımladı. Güncelleme macOS Sonoma ve macOS Sequoia kullanan sistemleri kapsıyor. Üreticinin bülteninde Safari, WebKit, WebKit Canvas ve WebRTC bileşenleriyle ilişkili toplam on CVE kaydı bulunuyor. Bu kayıtların bazıları kullanıcı verilerine erişim veya sanal alan sınırlarının aşılması gibi gizlilik etkilerine, bazıları ise kötü hazırlanmış web içeriği işlendiğinde tarayıcının beklenmedik biçimde kapanmasına odaklanıyor.

Bu ayrım önemli. Her tarayıcı açığı doğrudan uzaktan kod çalıştırma anlamına gelmez. Apple’ın yayımladığı etkiler arasında hassas veriye erişim, ziyaret edilmiş bağlantı bilgisinin anlaşılması, kullanıcı arayüzü sahteciliği, iframe sanal alan politikasının ihlali, hizmet reddi ve uygulama sanal alanının dışındaki dosyaların okunabilmesi yer alıyor. Bülten, bu sorunların aktif saldırılarda kullanıldığına veya her birinin kod çalıştırmaya yol açtığına dair bir açıklama yapmıyor. Risk değerlendirmesi, üreticinin açıkladığı gerçek etkiler üzerinden yapılmalı.

Öne çıkan güvenlik sorunları

CVE-2026-43792, Safari’deki bir yetkilendirme sorunuyla ilişkili. Apple, daha iyi durum yönetimiyle giderilen bu sorun nedeniyle bir uygulamanın hassas kullanıcı verilerine erişebileceğini belirtiyor. CVE-2026-43821 ise WebKit’in erişim kısıtlamalarıyla ilgili ve bir uygulamanın kendi sanal alanı dışındaki dosyaları okuyabilmesi ihtimalini ele alıyor. İki kayıt da tarayıcı güvenliğinin yalnızca web sayfasının ekranda gösterilmesinden ibaret olmadığını hatırlatıyor; tarayıcı ile işletim sistemi arasındaki izin sınırları da korunmalı.

CVE-2026-64730, kötü amaçlı içeriğin başka bir çerçeve içinde gösterilmesi durumunda kullanıcı arayüzü sahteciliğine yol açabilecek bir WebKit sorununu gideriyor. Böyle bir zayıflık, kullanıcıya gördüğü adresin, iletişim kutusunun veya sayfa bağlamının gerçekte olduğundan farklı gösterilmesi için kullanılabilir. CVE-2026-64728 ise iframe sanal alanı politikasının ihlal edilebilmesiyle ilgili. Iframe sandbox kuralları, gömülü içeriğin yetkilerini sınırlamak için kullanılır; doğrulama hataları bu sınırların beklenmedik biçimde gevşemesine neden olabilir.

Bellek güvenliği ve kararlılık

Bültende birkaç bellek güvenliği kaydı da bulunuyor. CVE-2026-64783 ve CVE-2026-64718, kullanımdan sonra serbest bırakılmış belleğe erişim sınıfındaki sorunlarla; CVE-2026-64757 ise bellek bozulmasıyla ilişkilendiriliyor. Apple bu kayıtlar için kötü hazırlanmış web içeriğinin Safari’nin beklenmedik biçimde kapanmasına yol açabileceğini söylüyor. CVE-2026-64719, WebRTC tarafındaki sınır dışı erişim sorununu gideriyor ve yine tarayıcı çökmesi etkisiyle listeleniyor.

CVE-2026-43804, bir web sitesinin uygulama düzeyinde hizmet reddine yol açabilmesini ele alıyor. CVE-2026-64713 ise bir sitenin kullanıcının belirli bir bağlantıyı daha önce ziyaret edip etmediğini anlayabilmesi gibi daha sessiz bir gizlilik riskine odaklanıyor. Bu açıklar tek başına hesap ele geçirilmesi anlamına gelmese de hedefli izleme, kullanıcı profilleme veya saldırı akışının güvenilir görünmesini sağlama gibi amaçlarla başka tekniklerle birleştirilebilir.

Kimler öncelik vermeli?

Safari’yi günlük olarak kullanan herkes güncellemeyi uygulamalı. Kurumsal tarafta ise internet erişimi olan yönetici bilgisayarları, finans ve insan kaynakları kullanıcıları, müşteri verisi işleyen ekipler ve kimlik bilgilerine erişebilen destek personeli daha yüksek öncelik taşıyor. Aynı şekilde web uygulamalarını Safari üzerinde test eden geliştirici cihazları da unutulmamalı. Test bilgisayarları genellikle kaynak kod, API anahtarları, test hesapları ve özel sertifikalar içerdiği için tarayıcı açığının etkisi sıradan bir istemciden daha büyük olabilir.

Kuruluşlar yalnızca “Safari kullanmıyoruz” varsayımına güvenmemeli. macOS üzerindeki WebKit bileşenleri, Safari dışında web içeriği gösteren bazı uygulamalar tarafından da kullanılabilir. Bu nedenle cihaz envanteri sürüm bilgisine göre kontrol edilmeli ve güncelleme kapsamı yalnızca varsayılan tarayıcı tercihine göre daraltılmamalı.

Güvenli güncelleme planı

İlk adım, macOS Sonoma ve Sequoia kullanan cihazları belirlemek ve Safari sürümünü envanterden doğrulamaktır. Apple’ın Yazılım Güncelleme ekranında sunulan Safari veya macOS güvenlik güncellemesi kurulmalı, ardından tarayıcı tamamen kapatılıp yeniden açılmalıdır. Kurumsal cihaz yönetimi kullanılıyorsa küçük bir pilot grupta temel iş uygulamaları, sertifika tabanlı girişler ve tarayıcı eklentileri test edilebilir. Pilot başarılı olduğunda dağıtım geciktirilmeden genişletilmelidir.

İkinci adım, yalnızca kurulum komutunun gönderildiğini değil, hedef sürümün gerçekten yüklendiğini doğrulamaktır. Çevrimdışı kalan, depolama alanı yetersiz olan veya yeniden başlatılmayı bekleyen cihazlar ayrı raporlanmalı. Güncelleme penceresinin sonunda eski sürümde kalan cihazlar için sorumlu kişi ve tamamlanma tarihi belirlenmelidir.

Ek koruma önlemleri

Güncelleme tamamlanana kadar yüksek riskli kullanıcıların bilinmeyen bağlantıları açmaması, beklenmedik dosyaları indirmemesi ve hassas işlemleri doğrulanmamış sitelerde yapmaması gerekir. Web filtreleme ve DNS güvenliği bilinen zararlı alan adlarını engellemeye yardımcı olabilir; ancak bunlar tarayıcı yamasının yerini tutmaz. Gereksiz eklentilerin kaldırılması, yönetici yetkilerinin günlük hesaptan ayrılması ve indirme klasöründeki dosyaların uç nokta korumasıyla taranması da saldırı yüzeyini azaltır.

Bir tarayıcı çökmesi tek başına saldırı kanıtı değildir. Yine de aynı site ziyaretinden sonra tekrarlayan çökmeler, alışılmadık dosya erişimleri, yeni kalıcılık öğeleri veya kimlik bilgisi uyarıları görülürse cihaz ağdan izole edilmeli ve olay incelemesi başlatılmalıdır. Tarayıcı geçmişi, güvenlik günlükleri ve uç nokta telemetrisi korunmalı; şüpheli oturumlar kapatılmalı ve gerekirse ilgili parolalar temiz bir cihazdan değiştirilmelidir.

Sonuç

Safari 26.6, tek bir sansasyonel açık yerine farklı güvenlik katmanlarında biriken sorunları kapatan kapsamlı bir istemci güncellemesi. UI sahteciliği ve iframe izinleri kullanıcıyı yanıltma riskini, bellek hataları tarayıcı kararlılığını, sanal alan ve yetkilendirme sorunları ise yerel veri sınırlarını etkiliyor. En doğru yaklaşım, üretici bültenindeki etkileri abartmadan ciddiye almak, güncellemeyi hızlıca dağıtmak ve yükleme sonucunu ölçülebilir biçimde doğrulamak.

Kaynaklar