Yeniçağ Gazetesi
17 Nisan 2026 Cuma
İstanbul
  • Adana
  • Adıyaman
  • Afyon
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkari
  • Hatay
  • Isparta
  • Mersin
  • İstanbul
  • İzmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
E-Gazete

macOS kullanıcılarına kritik uyarı: ExifTool açığı

Kaspersky, macOS’ta yaygın kullanılan ExifTool yazılımında komut çalıştırmaya izin veren ciddi bir güvenlik açığı tespit edildiğini açıkladı. Kullanıcılara acil güncelleme çağrısı yapıldı.

Abdullah Kerzi Derleyen: Abdullah Kerzi
macOS kullanıcılarına kritik uyarı: ExifTool açığı - Resim: 1

Kaspersky, macOS sistemleri etkileyen kritik bir güvenlik açığına karşı kullanıcıları uyardı.

1 9
macOS kullanıcılarına kritik uyarı: ExifTool açığı - Resim: 2

Şirketin Küresel Araştırma ve Analiz Ekibi (GReAT), açık kaynaklı ExifTool yazılımında komut enjeksiyonu zafiyeti (CVE-2026-3102) tespit edildiğini duyurdu.

2 9
macOS kullanıcılarına kritik uyarı: ExifTool açığı - Resim: 3

Zararlı Dosyayla Komut Çalıştırma Riski

Açıklamaya göre, ExifTool’un 13.49 ve önceki sürümlerini kullanan macOS sistemlerde, saldırganlar görsel dosyalarının meta verilerine gizli komutlar yerleştirebiliyor.

3 9
macOS kullanıcılarına kritik uyarı: ExifTool açığı - Resim: 4

Özellikle “silahlandırılmış” bir PNG dosyası işlendiğinde, bu komutlar hedef sistemde otomatik olarak çalıştırılabiliyor.

4 9
macOS kullanıcılarına kritik uyarı: ExifTool açığı - Resim: 5

Güvenlik açığının, yazılımın belirli meta veri etiketlerini işlerken yeterli girdi temizleme (input sanitization) yapmamasından kaynaklandığı belirtildi.

5 9
macOS kullanıcılarına kritik uyarı: ExifTool açığı - Resim: 6

Açığın istismar edilmesi halinde saldırganların sisteme ek zararlı yazılım yükleyebileceği ya da hassas verilere erişebileceği ifade edildi.

6 9
macOS kullanıcılarına kritik uyarı: ExifTool açığı - Resim: 7

Güncelleme Çağrısı

ExifTool’un geliştiricisi Phil Harvey, 7 Şubat’ta yayımlanan 13.50 sürümüyle açığın giderildiğini açıkladı. Kaspersky, kullanıcıların derhal 13.50 veya üzeri sürüme geçmesi gerektiğini vurguladı.

7 9
macOS kullanıcılarına kritik uyarı: ExifTool açığı - Resim: 8

Ayrıca yamalanmamış sürümlerle güvenilir olmayan kaynaklardan gelen görsellerin işlenmemesi ve otomatik iş akışlarının güncel sürümü kullandığının kontrol edilmesi önerildi.

8 9
macOS kullanıcılarına kritik uyarı: ExifTool açığı - Resim: 9

'İstismarı Kolay'

Kaspersky GReAT Güvenlik Araştırmacısı Lucas Tay, açığın özellikle profesyonel iş akışlarına entegre edilmiş bir yazılımda ortaya çıkmasının risk oluşturduğunu belirterek, “macOS üzerinde ExifTool çalıştıran herkes 13.50 sürümüne güncellemeli” uyarısında bulundu.

9 9
Kaynak: Diğer