أبل تسد ثغرة خطيرة في آيفون يُرجّح أنها استُغلت في هجمات متطورة

نيويورك - قناة اليمن الفضائية

أصدرت شركة أبل تحديثًا أمنيًا لمعالجة ثغرة خطيرة في هواتف آيفون، بعدما أشارت إلى احتمال استغلالها بالفعل ضمن هجوم شديد التطور استهدف أفرادًا محددين.

وتحمل الثغرة الرقم CVE-2026-86950، وتؤثر على إطار CoreGraphics المسؤول عن معالجة المحتوى المرئي داخل نظام iOS، حيث يمكن لملف خبيث مُعد بطريقة خاصة استغلالها لإحداث تلف في الذاكرة يمنح المهاجم نقطة دخول إلى الجهاز.

وأصلحت أبل الثغرة في تحديثي iOS 26.7.1 و iPadOS 26.7.1 الصادرين في 28 سبتمبر، ونصحت المستخدمين بتثبيت التحديث فورًا لتقليل مخاطر الاستغلال.

كيف تعمل الهجمة؟

تسمح الثغرة بحدوث عملية كتابة خارج حدود الذاكرة (out‑of‑bounds write)، ما قد يؤدي إلى تنفيذ تعليمات برمجية يحددها المهاجم. لكن حتى الآن، لا توجد معلومات مؤكدة حول كيفية وصول الملف الخبيث إلى الضحايا، أو ما إذا كانت الهجمة تتطلب تفاعلًا من المستخدم، كما لا توجد أدلة على أنها هجمة Zero‑Click.

ما الذي لم تكشفه أبل؟

لم توضّح الشركة نوع الملف المستخدم في الهجمات، ولا ما إذا كانت الثغرة جزءًا من سلسلة استغلال أكبر. لكنها أكدت أن الهجمات استهدفت أفرادًا محددين، وهو النوع الذي صُمم له وضع Lockdown Mode لحماية المستخدمين المعرضين لهجمات متطورة.

كما أبلغ فريق أمن المنتجات في ميتا عن الثغرة، دون وجود أي دليل يربط الهجوم بخدمات واتساب أو إنستغرام.

ما الذي يجب على مستخدمي آيفون فعله؟

  • تثبيت تحديث iOS 26.7.1 فورًا إذا كان الجهاز يعمل بإصدارات سلسلة iOS 26.
  • تحديث الأجهزة الأقدم إلى آخر إصدار أمني متاح.
  • العلم بأن الثغرة أُصلحت أيضًا على أجهزة ماك، لكن الاستغلال استهدف مستخدمي آيفون تحديدًا.

ولا توجد مؤشرات على حملة واسعة تستهدف المستخدمين العاديين، لكن أبل تعتقد أن الثغرة استُغلت بالفعل، بينما لا تزال طريقة وصول الملف الخبيث غير معروفة.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

مقالات ذات صلة

زر الذهاب إلى الأعلى
تطوير وتنفيذ ​Infragate Solutions LTD