أصدرت شركة آبل تحديثًا أمنيًا جديدًا لأجهزة آيفون لسد ثغرة خطيرة في نظام التشغيل، بعدما أشارت الشركة إلى احتمال استغلالها بالفعل في هجمات إلكترونية استهدفت أفرادًا محددين.
توجد الثغرة داخل CoreGraphics، وهو إطار عمل أساسي في نظام iOS مسؤول عن معالجة وعرض المحتوى المرئيk ويمكن لملف خبيث مُعدّ خصيصًا استغلال الخلل والتسبب في تلف الذاكرة، ما قد يتيح للمهاجم تنفيذ تعليمات برمجية والسيطرة على الجهاز.
وأصلحت آبل الثغرة ضمن تحديثي iOS 26.7.1 وiPadOS 26.7.1، اللذين أُطلقا في 28 سبتمبر، ولذلك توصي الشركة المستخدمين الذين ما زالوا يعملون بإصدارات متأثرة بتثبيت التحديثات في أقرب وقت.
كيف يمكن استغلال الثغرة؟
تتعامل CoreGraphics مع الرسومات والمحتوى المرئي داخل النظام، ويمكن للثغرة أن تؤدي إلى كتابة بيانات خارج نطاق الذاكرة المخصص لها ، هذا النوع من أخطاء إدارة الذاكرة قد يتحول إلى تنفيذ تعليمات برمجية عشوائية، ما يمنح المهاجم القدرة على تشغيل أوامر يحددها بنفسه على الجهاز.
لكن آبل لم تكشف حتى الآن الطريقة التي وصلت بها الملفات الخبيثة إلى الأجهزة المستهدفة، كما لم توضح ما إذا كان الضحايا بحاجة إلى التفاعل مع ملف أو رسالة لتنفيذ الهجوم.
ولهذا، لا توجد معلومات كافية حتى الآن لوصف الثغرة بأنها هجوم «بدون نقرة»، كما لا يوجد دليل على أن مجرد استقبال صورة أو رسالة يؤدي تلقائيًا إلى اختراق آيفون.
وتشير آبل ، إلى أن الهجمات كانت موجهة إلى أفراد محددين، وليس إلى حملة واسعة تستهدف جميع مستخدمي آيفون الذين لم يثبتوا التحديثات.
آبل لا تكشف تفاصيل الهجوم
لم تحدد الشركة نوع الملفات المستخدمة في الهجمات، كما لم تكشف ما إذا كانت الثغرة استُخدمت إلى جانب ثغرات أخرى ضمن سلسلة استغلال أكثر تعقيدًا.
وأبلغ فريق أمن المنتجات في شركة ميتا عن الثغرة، لكن لا يوجد دليل علني يربط الهجوم بواتساب أو إنستجرام أو أي خدمة أخرى تابعة لميتا، وبالتالي فإن ربط الثغرة بأحد هذه التطبيقات سيكون مجرد تكهن.
كما جرى إصلاح الثغرة على أجهزة ماك، بينما يرتبط تحذير آبل من الاستغلال تحديدًا بهجمات موجهة ضد مستخدمي آيفون الذين يعملون بإصدارات من iOS قبل iOS 27.
وبالنسبة للمستخدمين، تظل الخطوة الأهم هي تثبيت iOS 26.7.1 أو أحدث إصدار متاح للجهاز، خاصة أن آبل تعتقد أن الثغرة ربما استُغلت بالفعل، بينما لا تزال طريقة إيصال الهجوم إلى الأجهزة غير معروفة.
- جوجل تصعد خلافها مع الاتحاد الأوروبي بشأن الذكاء الاصطناعي وبيانات البحث
- 7 آلاف موظف يحصلون على "توأم رقمي" ينظم البريد ويجهز الاجتماعات بدلًا منهم
- Anthropic تستعد للبورصة وتحذر المستثمرين: الذكاء الاصطناعي قد يخرج عن السيطرة
- ميتا فى مرمى الانتقادات.. «Muse» يساوم على سعر منتج ويشارك عنوان مستخدم دون إذنه
- Meta تمنح أصحاب المشروعات «موظفًا ذكيًا» يدير الإعلانات ويحلل المبيعات

















0 تعليق