اپل یک آسیبپذیری خطرناک در آیفون را برطرف کرد که احتمالاً در حملات پیشرفته مورد سوءاستفاده قرار گرفته بود.

- آبل بهروزرسانی امنیتی برای رفع آسیبپذیری جدی در آیفون منتشر کرد.
- آسیبپذیری با شماره CVE-2026-86950 بر روی فریمورک CoreGraphics تأثیر میگذارد.
- کاربران باید فوراً بهروزرسانی iOS 26.7.1 را نصب کنند تا خطرات کاهش یابد.
- آبل اطلاعات دقیقی درباره نوع فایل مخرب مورد استفاده در حملات فاش نکرده است.
آبل بهروزرسانی امنیتی برای رفع آسیبپذیری جدی در آیفون منتشر کرد
شرکت آبل به تازگی یک بهروزرسانی امنیتی منتشر کرده است تا یک آسیبپذیری جدی در گوشیهای آیفون را برطرف کند. این آسیبپذیری به احتمال زیاد در یک حمله پیچیده که هدف آن افراد خاصی بوده، مورد سوءاستفاده قرار گرفته است.
جزئیات آسیبپذیری
آسیبپذیری با شماره CVE-2026-86950 شناخته میشود و بر روی فریمورک CoreGraphics تأثیر میگذارد که مسئول پردازش محتوای بصری در سیستمعامل iOS است. یک فایل مخرب که بهطور خاص طراحی شده، میتواند از این آسیبپذیری سوءاستفاده کند و باعث آسیب به حافظه شود که به مهاجم نقطه ورود به دستگاه را میدهد.
تاریخ انتشار بهروزرسانی
آبل این آسیبپذیری را در بهروزرسانیهای iOS 26.7.1 و iPadOS 26.7.1 که در تاریخ ۲۸ سپتامبر منتشر شد، برطرف کرد. این شرکت به کاربران توصیه کرده است که بهروزرسانی را فوراً نصب کنند تا خطرات سوءاستفاده کاهش یابد.
چگونه حمله انجام میشود؟
این آسیبپذیری اجازه میدهد تا عملیات نوشتن خارج از محدوده حافظه (out‑of‑bounds write) انجام شود که ممکن است منجر به اجرای کدهایی شود که توسط مهاجم تعیین شدهاند. با این حال، تا کنون اطلاعات دقیقی درباره نحوه دسترسی فایل مخرب به قربانیان وجود ندارد و مشخص نیست که آیا این حمله به تعامل کاربر نیاز دارد یا خیر. همچنین شواهدی مبنی بر اینکه این حمله از نوع Zero‑Click باشد، وجود ندارد.
اطلاعاتی که آبل فاش نکرده است
شرکت آبل نوع فایلی که در حملات استفاده شده را مشخص نکرده و همچنین نگفته است که آیا این آسیبپذیری بخشی از یک زنجیره بزرگتر از سوءاستفادهها است یا خیر. اما تأیید کرده است که حملات به افراد خاصی هدفگذاری شدهاند و این نوع حملات به منظور حفاظت از کاربران در برابر حملات پیچیده، به حالت Lockdown Mode طراحی شده است.
تیم امنیت محصولات متا نیز درباره این آسیبپذیری گزارش داده است، اما هیچ مدرکی که حمله را به خدمات واتساپ یا اینستاگرام مرتبط کند، وجود ندارد.
اقدامات لازم برای کاربران آیفون
- فوراً بهروزرسانی iOS 26.7.1 را نصب کنید اگر دستگاه شما با نسخههای سری iOS 26 کار میکند.
- دستگاههای قدیمیتر را به آخرین نسخه امنیتی موجود بهروزرسانی کنید.
- بدانید که این آسیبپذیری همچنین در دستگاههای مک برطرف شده است، اما سوءاستفاده بهطور خاص کاربران آیفون را هدف قرار داده است.
هیچ نشانهای از یک کمپین وسیع که کاربران عادی را هدف قرار دهد، وجود ندارد. اما آبل معتقد است که این آسیبپذیری بهطور بالفعل مورد سوءاستفاده قرار گرفته است، در حالی که هنوز روش دسترسی فایل مخرب ناشناخته باقی مانده است.
برای دنبال کردن اخبار به زبان عربی


