علم و فناوری

اپل یک آسیب‌پذیری خطرناک در آیفون را برطرف کرد که احتمالاً در حملات پیشرفته مورد استفاده قرار گرفته بود.

نکات برگزیده مطلب
  • شرکت اپل یک آسیب‌پذیری جدی در آیفون را با به‌روزرسانی امنیتی برطرف کرد.
  • این آسیب‌پذیری به فریم‌ورک CoreGraphics مربوط می‌شود و خطر سوءاستفاده دارد.
  • کاربران باید به‌روزرسانی iOS 26.7.1 را فوراً نصب کنند تا خطر کاهش یابد.
  • حملات به افراد خاص هدف قرار گرفته‌اند، بدون نشانه‌ای از کمپین وسیع.

شرکت اپل یک به‌روزرسانی امنیتی منتشر کرد تا یک آسیب‌پذیری جدی در گوشی‌های آیفون را برطرف کند. این آسیب‌پذیری به احتمال زیاد در یک حمله بسیار پیشرفته که افراد خاصی را هدف قرار داده، مورد سوءاستفاده قرار گرفته است.

این آسیب‌پذیری با شماره CVE-2026-86950 شناخته می‌شود و بر روی فریم‌ورک CoreGraphics که مسئول پردازش محتوای بصری در سیستم عامل iOS است، تأثیر می‌گذارد. یک فایل مخرب که به‌طور خاص طراحی شده، می‌تواند از این آسیب‌پذیری سوءاستفاده کرده و آسیب به حافظه ایجاد کند که به مهاجم نقطه ورود به دستگاه را می‌دهد.

شرکت اپل این آسیب‌پذیری را در به‌روزرسانی‌های iOS 26.7.1 و iPadOS 26.7.1 که در تاریخ ۲۸ سپتامبر منتشر شد، برطرف کرد و به کاربران توصیه کرد که به‌روزرسانی را فوراً نصب کنند تا خطر سوءاستفاده کاهش یابد.

چگونه حمله انجام می‌شود؟

این آسیب‌پذیری امکان نوشتن خارج از محدوده حافظه (out‑of‑bounds write) را فراهم می‌کند که ممکن است منجر به اجرای کدهایی شود که مهاجم تعیین کرده است. اما تا کنون، اطلاعات دقیقی درباره نحوه دسترسی فایل مخرب به قربانیان وجود ندارد و مشخص نیست که آیا این حمله نیاز به تعامل کاربر دارد یا خیر. همچنین شواهدی مبنی بر اینکه این حمله Zero‑Click باشد، وجود ندارد.

چه اطلاعاتی اپل فاش نکرده است؟

شرکت اپل نوع فایلی که در حملات استفاده شده را مشخص نکرده و همچنین نگفته است که آیا این آسیب‌پذیری بخشی از یک زنجیره بزرگتر از سوءاستفاده‌هاست یا خیر. اما تأیید کرده که حملات به افراد خاصی هدف قرار گرفته‌اند، که برای این نوع حملات، حالت Lockdown Mode طراحی شده است تا از کاربران در برابر حملات پیشرفته محافظت کند.

همچنین تیم امنیت محصولات متا درباره این آسیب‌پذیری گزارش داده است، بدون اینکه شواهدی وجود داشته باشد که این حمله به خدمات واتساپ یا اینستاگرام مرتبط باشد.

کاربران آیفون چه اقداماتی باید انجام دهند؟

  • فوراً به‌روزرسانی iOS 26.7.1 را نصب کنند اگر دستگاه آن‌ها بر روی نسخه‌های سری iOS 26 کار می‌کند.
  • دستگاه‌های قدیمی‌تر را به آخرین نسخه امنیتی موجود به‌روزرسانی کنند.
  • بدانند که این آسیب‌پذیری همچنین در دستگاه‌های مک برطرف شده است، اما سوءاستفاده به‌طور خاص کاربران آیفون را هدف قرار داده است.

هیچ نشانه‌ای از یک کمپین وسیع که کاربران عادی را هدف قرار دهد وجود ندارد، اما اپل معتقد است که این آسیب‌پذیری قبلاً مورد سوءاستفاده قرار گرفته است، در حالی که هنوز روش دسترسی فایل مخرب ناشناخته باقی مانده است.

برای دنبال کردن اخبار به زبان عربی

از طريق
یمن تی‌وی

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا
توسعه‌یافته توسط ​Infragate Solutions LTD