علم و فناوری

اپل یک آسیب‌پذیری خطرناک در آیفون را برطرف کرد که احتمالاً در حملات پیشرفته مورد سوءاستفاده قرار گرفته بود.

نکات برگزیده مطلب
  • آبل به‌روزرسانی امنیتی برای رفع آسیب‌پذیری جدی در آیفون منتشر کرد.
  • آسیب‌پذیری با شماره CVE-2026-86950 بر روی فریم‌ورک CoreGraphics تأثیر می‌گذارد.
  • کاربران باید فوراً به‌روزرسانی iOS 26.7.1 را نصب کنند تا خطرات کاهش یابد.
  • آبل اطلاعات دقیقی درباره نوع فایل مخرب مورد استفاده در حملات فاش نکرده است.

آبل به‌روزرسانی امنیتی برای رفع آسیب‌پذیری جدی در آیفون منتشر کرد

شرکت آبل به تازگی یک به‌روزرسانی امنیتی منتشر کرده است تا یک آسیب‌پذیری جدی در گوشی‌های آیفون را برطرف کند. این آسیب‌پذیری به احتمال زیاد در یک حمله پیچیده که هدف آن افراد خاصی بوده، مورد سوءاستفاده قرار گرفته است.

جزئیات آسیب‌پذیری

آسیب‌پذیری با شماره CVE-2026-86950 شناخته می‌شود و بر روی فریم‌ورک CoreGraphics تأثیر می‌گذارد که مسئول پردازش محتوای بصری در سیستم‌عامل iOS است. یک فایل مخرب که به‌طور خاص طراحی شده، می‌تواند از این آسیب‌پذیری سوءاستفاده کند و باعث آسیب به حافظه شود که به مهاجم نقطه ورود به دستگاه را می‌دهد.

تاریخ انتشار به‌روزرسانی

آبل این آسیب‌پذیری را در به‌روزرسانی‌های iOS 26.7.1 و iPadOS 26.7.1 که در تاریخ ۲۸ سپتامبر منتشر شد، برطرف کرد. این شرکت به کاربران توصیه کرده است که به‌روزرسانی را فوراً نصب کنند تا خطرات سوءاستفاده کاهش یابد.

چگونه حمله انجام می‌شود؟

این آسیب‌پذیری اجازه می‌دهد تا عملیات نوشتن خارج از محدوده حافظه (out‑of‑bounds write) انجام شود که ممکن است منجر به اجرای کدهایی شود که توسط مهاجم تعیین شده‌اند. با این حال، تا کنون اطلاعات دقیقی درباره نحوه دسترسی فایل مخرب به قربانیان وجود ندارد و مشخص نیست که آیا این حمله به تعامل کاربر نیاز دارد یا خیر. همچنین شواهدی مبنی بر اینکه این حمله از نوع Zero‑Click باشد، وجود ندارد.

اطلاعاتی که آبل فاش نکرده است

شرکت آبل نوع فایلی که در حملات استفاده شده را مشخص نکرده و همچنین نگفته است که آیا این آسیب‌پذیری بخشی از یک زنجیره بزرگتر از سوءاستفاده‌ها است یا خیر. اما تأیید کرده است که حملات به افراد خاصی هدف‌گذاری شده‌اند و این نوع حملات به منظور حفاظت از کاربران در برابر حملات پیچیده، به حالت Lockdown Mode طراحی شده است.

تیم امنیت محصولات متا نیز درباره این آسیب‌پذیری گزارش داده است، اما هیچ مدرکی که حمله را به خدمات واتساپ یا اینستاگرام مرتبط کند، وجود ندارد.

اقدامات لازم برای کاربران آیفون

  • فوراً به‌روزرسانی iOS 26.7.1 را نصب کنید اگر دستگاه شما با نسخه‌های سری iOS 26 کار می‌کند.
  • دستگاه‌های قدیمی‌تر را به آخرین نسخه امنیتی موجود به‌روزرسانی کنید.
  • بدانید که این آسیب‌پذیری همچنین در دستگاه‌های مک برطرف شده است، اما سوءاستفاده به‌طور خاص کاربران آیفون را هدف قرار داده است.

هیچ نشانه‌ای از یک کمپین وسیع که کاربران عادی را هدف قرار دهد، وجود ندارد. اما آبل معتقد است که این آسیب‌پذیری به‌طور بالفعل مورد سوءاستفاده قرار گرفته است، در حالی که هنوز روش دسترسی فایل مخرب ناشناخته باقی مانده است.

برای دنبال کردن اخبار به زبان عربی

از طريق
یمن تی‌وی

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا
توسعه‌یافته توسط ​Infragate Solutions LTD