اپل یک آسیب‌پذیری خطرناک در آیفون را برطرف کرد که احتمالاً در حملات پیشرفته مورد سوءاستفاده قرار گرفته بود.

آبل به‌روزرسانی امنیتی برای رفع آسیب‌پذیری جدی در آیفون منتشر کرد

شرکت آبل به تازگی یک به‌روزرسانی امنیتی منتشر کرده است تا یک آسیب‌پذیری جدی در گوشی‌های آیفون را برطرف کند. این آسیب‌پذیری به احتمال زیاد در یک حمله پیچیده که هدف آن افراد خاصی بوده، مورد سوءاستفاده قرار گرفته است.

جزئیات آسیب‌پذیری

آسیب‌پذیری با شماره CVE-2026-86950 شناخته می‌شود و بر روی فریم‌ورک CoreGraphics تأثیر می‌گذارد که مسئول پردازش محتوای بصری در سیستم‌عامل iOS است. یک فایل مخرب که به‌طور خاص طراحی شده، می‌تواند از این آسیب‌پذیری سوءاستفاده کند و باعث آسیب به حافظه شود که به مهاجم نقطه ورود به دستگاه را می‌دهد.

تاریخ انتشار به‌روزرسانی

آبل این آسیب‌پذیری را در به‌روزرسانی‌های iOS 26.7.1 و iPadOS 26.7.1 که در تاریخ ۲۸ سپتامبر منتشر شد، برطرف کرد. این شرکت به کاربران توصیه کرده است که به‌روزرسانی را فوراً نصب کنند تا خطرات سوءاستفاده کاهش یابد.

چگونه حمله انجام می‌شود؟

این آسیب‌پذیری اجازه می‌دهد تا عملیات نوشتن خارج از محدوده حافظه (out‑of‑bounds write) انجام شود که ممکن است منجر به اجرای کدهایی شود که توسط مهاجم تعیین شده‌اند. با این حال، تا کنون اطلاعات دقیقی درباره نحوه دسترسی فایل مخرب به قربانیان وجود ندارد و مشخص نیست که آیا این حمله به تعامل کاربر نیاز دارد یا خیر. همچنین شواهدی مبنی بر اینکه این حمله از نوع Zero‑Click باشد، وجود ندارد.

اطلاعاتی که آبل فاش نکرده است

شرکت آبل نوع فایلی که در حملات استفاده شده را مشخص نکرده و همچنین نگفته است که آیا این آسیب‌پذیری بخشی از یک زنجیره بزرگتر از سوءاستفاده‌ها است یا خیر. اما تأیید کرده است که حملات به افراد خاصی هدف‌گذاری شده‌اند و این نوع حملات به منظور حفاظت از کاربران در برابر حملات پیچیده، به حالت Lockdown Mode طراحی شده است.

تیم امنیت محصولات متا نیز درباره این آسیب‌پذیری گزارش داده است، اما هیچ مدرکی که حمله را به خدمات واتساپ یا اینستاگرام مرتبط کند، وجود ندارد.

اقدامات لازم برای کاربران آیفون

  • فوراً به‌روزرسانی iOS 26.7.1 را نصب کنید اگر دستگاه شما با نسخه‌های سری iOS 26 کار می‌کند.
  • دستگاه‌های قدیمی‌تر را به آخرین نسخه امنیتی موجود به‌روزرسانی کنید.
  • بدانید که این آسیب‌پذیری همچنین در دستگاه‌های مک برطرف شده است، اما سوءاستفاده به‌طور خاص کاربران آیفون را هدف قرار داده است.

هیچ نشانه‌ای از یک کمپین وسیع که کاربران عادی را هدف قرار دهد، وجود ندارد. اما آبل معتقد است که این آسیب‌پذیری به‌طور بالفعل مورد سوءاستفاده قرار گرفته است، در حالی که هنوز روش دسترسی فایل مخرب ناشناخته باقی مانده است.

برای دنبال کردن اخبار به زبان عربی

یمن تی‌وی

Share
Published by
یمن تی‌وی

Recent Posts

محافظ تعز از پاسخ مثبت مردم و مسئولان به تصمیم تعبئة عمومی قدردانی کرد.

محافظ تعز از واکنش‌های مردمی و رسمی به تصمیم تعبئة عمومی تقدیر کرد نبيل شمسان،…

8 دقیقه ago

یمن از پیامدهای حمایت ایران از میلیشیاهای مسلح و تهدید امنیت منطقه و کریدورهای دریایی هشدار داد.

هشدار یمن درباره حمایت ایران از گروه‌های مسلح جمهوری یمن از پیامدهای حمایت ایران از…

58 دقیقه ago

اینترپل: هوش مصنوعی حملات سایبری را تسهیل و سرعت و دامنه آن‌ها را افزایش می‌دهد.

سازمان بین‌المللی پلیس جنایی (اینترپل) تأیید کرد که هوش مصنوعی تهدیدات سایبری را از طریق…

2 ساعت ago

محور تعز: نیروهای ما در جبهه شمالی شهر با میلیشیاهای تروریستی درگیر نبردهای شدیدی هستند.

معارک شدید در محور تعز تخوض نیروهای مسلح در محور تعز، از صبح امروز جمعه،…

2 ساعت ago

نفت ۳ درصد کاهش یافت در حالی که بحث‌های اروپایی برای برداشت از ذخایر ادامه دارد.

کاهش ۳ درصدی قیمت نفت قیمت‌های نفت امروز حدود ۳ درصد کاهش یافتند. این کاهش…

2 ساعت ago

ادانات عربی و اسلامی به حمله تروریستی حوثی‌ها که به ایستگاه برق در مدینه منوره هدف قرار داد.

ادانات کشورهای عربی و اسلامی به حمله تروریستی حوثی‌ها تعدادی از کشورهای عربی، اتحادیه عرب،…

2 ساعت ago