الرئيسيةالتكنولوجياثغرة خفية تهدد آيفون.. آبل تؤكد احتمال استغلالها وتطلق تحديثًا عاجلًا

ثغرة خفية تهدد آيفون.. آبل تؤكد احتمال استغلالها وتطلق تحديثًا عاجلًا

spot_imgspot_imgspot_imgspot_img
spot_imgspot_imgspot_imgspot_img

أصدرت شركة آبل تحديثًا أمنيًا جديدًا لأجهزة آيفون لسد ثغرة خطيرة في نظام التشغيل، بعدما أشارت الشركة إلى احتمال استغلالها بالفعل في هجمات إلكترونية استهدفت أفرادًا محددين.

توجد الثغرة داخل CoreGraphics، وهو إطار عمل أساسي في نظام iOS مسؤول عن معالجة وعرض المحتوى المرئيk ويمكن لملف خبيث مُعدّ خصيصًا استغلال الخلل والتسبب في تلف الذاكرة، ما قد يتيح للمهاجم تنفيذ تعليمات برمجية والسيطرة على الجهاز.

وأصلحت آبل الثغرة ضمن تحديثي iOS 26.7.1 وiPadOS 26.7.1، اللذين أُطلقا في 28 سبتمبر، ولذلك توصي الشركة المستخدمين الذين ما زالوا يعملون بإصدارات متأثرة بتثبيت التحديثات في أقرب وقت.

تتعامل CoreGraphics مع الرسومات والمحتوى المرئي داخل النظام، ويمكن للثغرة أن تؤدي إلى كتابة بيانات خارج نطاق الذاكرة المخصص لها ، هذا النوع من أخطاء إدارة الذاكرة قد يتحول إلى تنفيذ تعليمات برمجية عشوائية، ما يمنح المهاجم القدرة على تشغيل أوامر يحددها بنفسه على الجهاز.

لكن آبل لم تكشف حتى الآن الطريقة التي وصلت بها الملفات الخبيثة إلى الأجهزة المستهدفة، كما لم توضح ما إذا كان الضحايا بحاجة إلى التفاعل مع ملف أو رسالة لتنفيذ الهجوم.

قد يهمك أيضًا: الذكاء الاصطناعى يرفع أسعار الهواتف وجوجل تعترف بزيادة سعر Pixel 11

ولهذا، لا توجد معلومات كافية حتى الآن لوصف الثغرة بأنها هجوم «بدون نقرة»، كما لا يوجد دليل على أن مجرد استقبال صورة أو رسالة يؤدي تلقائيًا إلى اختراق آيفون.

وتشير آبل ، إلى أن الهجمات كانت موجهة إلى أفراد محددين، وليس إلى حملة واسعة تستهدف جميع مستخدمي آيفون الذين لم يثبتوا التحديثات.

لم تحدد الشركة نوع الملفات المستخدمة في الهجمات، كما لم تكشف ما إذا كانت الثغرة استُخدمت إلى جانب ثغرات أخرى ضمن سلسلة استغلال أكثر تعقيدًا.

وأبلغ فريق أمن المنتجات في شركة ميتا عن الثغرة، لكن لا يوجد دليل علني يربط الهجوم بواتساب أو إنستجرام أو أي خدمة أخرى تابعة لميتا، وبالتالي فإن ربط الثغرة بأحد هذه التطبيقات سيكون مجرد تكهن.

كما جرى إصلاح الثغرة على أجهزة ماك، بينما يرتبط تحذير آبل من الاستغلال تحديدًا بهجمات موجهة ضد مستخدمي آيفون الذين يعملون بإصدارات من iOS قبل iOS 27.

وبالنسبة للمستخدمين، تظل الخطوة الأهم هي تثبيت iOS 26.7.1 أو أحدث إصدار متاح للجهاز، خاصة أن آبل تعتقد أن الثغرة ربما استُغلت بالفعل، بينما لا تزال طريقة إيصال الهجوم إلى الأجهزة غير معروفة.

spot_imgspot_imgspot_imgspot_img
مقالات ذات صلة
spot_imgspot_imgspot_imgspot_img
- Advertisment -spot_imgspot_imgspot_imgspot_img

الأكثر شهرة

- Advertisment -spot_imgspot_imgspot_imgspot_img

احدث التعليقات