اپل یک آسیب‌پذیری خطرناک در آیفون را برطرف کرد که احتمالاً در حملات پیشرفته مورد استفاده قرار گرفته بود.

شرکت اپل یک به‌روزرسانی امنیتی منتشر کرد تا یک آسیب‌پذیری جدی در گوشی‌های آیفون را برطرف کند. این آسیب‌پذیری به احتمال زیاد در یک حمله بسیار پیشرفته که افراد خاصی را هدف قرار داده، مورد سوءاستفاده قرار گرفته است.

این آسیب‌پذیری با شماره CVE-2026-86950 شناخته می‌شود و بر روی فریم‌ورک CoreGraphics که مسئول پردازش محتوای بصری در سیستم عامل iOS است، تأثیر می‌گذارد. یک فایل مخرب که به‌طور خاص طراحی شده، می‌تواند از این آسیب‌پذیری سوءاستفاده کرده و آسیب به حافظه ایجاد کند که به مهاجم نقطه ورود به دستگاه را می‌دهد.

شرکت اپل این آسیب‌پذیری را در به‌روزرسانی‌های iOS 26.7.1 و iPadOS 26.7.1 که در تاریخ ۲۸ سپتامبر منتشر شد، برطرف کرد و به کاربران توصیه کرد که به‌روزرسانی را فوراً نصب کنند تا خطر سوءاستفاده کاهش یابد.

چگونه حمله انجام می‌شود؟

این آسیب‌پذیری امکان نوشتن خارج از محدوده حافظه (out‑of‑bounds write) را فراهم می‌کند که ممکن است منجر به اجرای کدهایی شود که مهاجم تعیین کرده است. اما تا کنون، اطلاعات دقیقی درباره نحوه دسترسی فایل مخرب به قربانیان وجود ندارد و مشخص نیست که آیا این حمله نیاز به تعامل کاربر دارد یا خیر. همچنین شواهدی مبنی بر اینکه این حمله Zero‑Click باشد، وجود ندارد.

چه اطلاعاتی اپل فاش نکرده است؟

شرکت اپل نوع فایلی که در حملات استفاده شده را مشخص نکرده و همچنین نگفته است که آیا این آسیب‌پذیری بخشی از یک زنجیره بزرگتر از سوءاستفاده‌هاست یا خیر. اما تأیید کرده که حملات به افراد خاصی هدف قرار گرفته‌اند، که برای این نوع حملات، حالت Lockdown Mode طراحی شده است تا از کاربران در برابر حملات پیشرفته محافظت کند.

همچنین تیم امنیت محصولات متا درباره این آسیب‌پذیری گزارش داده است، بدون اینکه شواهدی وجود داشته باشد که این حمله به خدمات واتساپ یا اینستاگرام مرتبط باشد.

کاربران آیفون چه اقداماتی باید انجام دهند؟

  • فوراً به‌روزرسانی iOS 26.7.1 را نصب کنند اگر دستگاه آن‌ها بر روی نسخه‌های سری iOS 26 کار می‌کند.
  • دستگاه‌های قدیمی‌تر را به آخرین نسخه امنیتی موجود به‌روزرسانی کنند.
  • بدانند که این آسیب‌پذیری همچنین در دستگاه‌های مک برطرف شده است، اما سوءاستفاده به‌طور خاص کاربران آیفون را هدف قرار داده است.

هیچ نشانه‌ای از یک کمپین وسیع که کاربران عادی را هدف قرار دهد وجود ندارد، اما اپل معتقد است که این آسیب‌پذیری قبلاً مورد سوءاستفاده قرار گرفته است، در حالی که هنوز روش دسترسی فایل مخرب ناشناخته باقی مانده است.

برای دنبال کردن اخبار به زبان عربی

یمن تی‌وی

Share
Published by
یمن تی‌وی

Recent Posts

محافظ تعز از پاسخ مثبت مردم و مسئولان به تصمیم تعبئة عمومی قدردانی کرد.

محافظ تعز از واکنش‌های مردمی و رسمی به تصمیم تعبئة عمومی تقدیر کرد نبيل شمسان،…

8 دقیقه ago

یمن از پیامدهای حمایت ایران از میلیشیاهای مسلح و تهدید امنیت منطقه و کریدورهای دریایی هشدار داد.

هشدار یمن درباره حمایت ایران از گروه‌های مسلح جمهوری یمن از پیامدهای حمایت ایران از…

58 دقیقه ago

اینترپل: هوش مصنوعی حملات سایبری را تسهیل و سرعت و دامنه آن‌ها را افزایش می‌دهد.

سازمان بین‌المللی پلیس جنایی (اینترپل) تأیید کرد که هوش مصنوعی تهدیدات سایبری را از طریق…

2 ساعت ago

محور تعز: نیروهای ما در جبهه شمالی شهر با میلیشیاهای تروریستی درگیر نبردهای شدیدی هستند.

معارک شدید در محور تعز تخوض نیروهای مسلح در محور تعز، از صبح امروز جمعه،…

2 ساعت ago

نفت ۳ درصد کاهش یافت در حالی که بحث‌های اروپایی برای برداشت از ذخایر ادامه دارد.

کاهش ۳ درصدی قیمت نفت قیمت‌های نفت امروز حدود ۳ درصد کاهش یافتند. این کاهش…

2 ساعت ago

ادانات عربی و اسلامی به حمله تروریستی حوثی‌ها که به ایستگاه برق در مدینه منوره هدف قرار داد.

ادانات کشورهای عربی و اسلامی به حمله تروریستی حوثی‌ها تعدادی از کشورهای عربی، اتحادیه عرب،…

2 ساعت ago