اپل یک آسیبپذیری خطرناک در آیفون را برطرف کرد که احتمالاً در حملات پیشرفته مورد استفاده قرار گرفته بود.

- شرکت اپل یک آسیبپذیری جدی در آیفون را با بهروزرسانی امنیتی برطرف کرد.
- این آسیبپذیری به فریمورک CoreGraphics مربوط میشود و خطر سوءاستفاده دارد.
- کاربران باید بهروزرسانی iOS 26.7.1 را فوراً نصب کنند تا خطر کاهش یابد.
- حملات به افراد خاص هدف قرار گرفتهاند، بدون نشانهای از کمپین وسیع.
شرکت اپل یک بهروزرسانی امنیتی منتشر کرد تا یک آسیبپذیری جدی در گوشیهای آیفون را برطرف کند. این آسیبپذیری به احتمال زیاد در یک حمله بسیار پیشرفته که افراد خاصی را هدف قرار داده، مورد سوءاستفاده قرار گرفته است.
این آسیبپذیری با شماره CVE-2026-86950 شناخته میشود و بر روی فریمورک CoreGraphics که مسئول پردازش محتوای بصری در سیستم عامل iOS است، تأثیر میگذارد. یک فایل مخرب که بهطور خاص طراحی شده، میتواند از این آسیبپذیری سوءاستفاده کرده و آسیب به حافظه ایجاد کند که به مهاجم نقطه ورود به دستگاه را میدهد.
شرکت اپل این آسیبپذیری را در بهروزرسانیهای iOS 26.7.1 و iPadOS 26.7.1 که در تاریخ ۲۸ سپتامبر منتشر شد، برطرف کرد و به کاربران توصیه کرد که بهروزرسانی را فوراً نصب کنند تا خطر سوءاستفاده کاهش یابد.
چگونه حمله انجام میشود؟
این آسیبپذیری امکان نوشتن خارج از محدوده حافظه (out‑of‑bounds write) را فراهم میکند که ممکن است منجر به اجرای کدهایی شود که مهاجم تعیین کرده است. اما تا کنون، اطلاعات دقیقی درباره نحوه دسترسی فایل مخرب به قربانیان وجود ندارد و مشخص نیست که آیا این حمله نیاز به تعامل کاربر دارد یا خیر. همچنین شواهدی مبنی بر اینکه این حمله Zero‑Click باشد، وجود ندارد.
چه اطلاعاتی اپل فاش نکرده است؟
شرکت اپل نوع فایلی که در حملات استفاده شده را مشخص نکرده و همچنین نگفته است که آیا این آسیبپذیری بخشی از یک زنجیره بزرگتر از سوءاستفادههاست یا خیر. اما تأیید کرده که حملات به افراد خاصی هدف قرار گرفتهاند، که برای این نوع حملات، حالت Lockdown Mode طراحی شده است تا از کاربران در برابر حملات پیشرفته محافظت کند.
همچنین تیم امنیت محصولات متا درباره این آسیبپذیری گزارش داده است، بدون اینکه شواهدی وجود داشته باشد که این حمله به خدمات واتساپ یا اینستاگرام مرتبط باشد.
کاربران آیفون چه اقداماتی باید انجام دهند؟
- فوراً بهروزرسانی iOS 26.7.1 را نصب کنند اگر دستگاه آنها بر روی نسخههای سری iOS 26 کار میکند.
- دستگاههای قدیمیتر را به آخرین نسخه امنیتی موجود بهروزرسانی کنند.
- بدانند که این آسیبپذیری همچنین در دستگاههای مک برطرف شده است، اما سوءاستفاده بهطور خاص کاربران آیفون را هدف قرار داده است.
هیچ نشانهای از یک کمپین وسیع که کاربران عادی را هدف قرار دهد وجود ندارد، اما اپل معتقد است که این آسیبپذیری قبلاً مورد سوءاستفاده قرار گرفته است، در حالی که هنوز روش دسترسی فایل مخرب ناشناخته باقی مانده است.
برای دنبال کردن اخبار به زبان عربی


