أصدرت شركة آبل تحديثًا أمنيًا جديدًا لأجهزة آيفون وآيباد لمعالجة ثغرة خطيرة في نظام التشغيل، بعدما أشارت الشركة إلى احتمال استغلال الخلل بالفعل في هجمات إلكترونية استهدفت أفرادًا محددين، ما دفعها إلى إصدار تحديثات أمنية لمعالجة المشكلة وتعزيز حماية الأجهزة.
وتوجد الثغرة داخل إطار CoreGraphics، وهو أحد المكونات الأساسية في أنظمة تشغيل آبل والمسؤول عن معالجة وعرض الرسومات والمحتوى المرئي، ويمكن لملف خبيث مصمم خصيصًا استغلال الخلل والتسبب في تلف الذاكرة، وهو ما قد يسمح بتنفيذ تعليمات برمجية على الجهاز.
آبل تصلح الثغرة في تحديث iOS 26.7.1
عالجت آبل الثغرة الأمنية ضمن تحديثي iOS 26.7.1 وiPadOS 26.7.1، اللذين أطلقتهما الشركة في 28 سبتمبر، ولذلك توصي المستخدمين الذين ما زالت أجهزتهم تعمل بإصدارات متأثرة بتثبيت التحديثات في أقرب وقت ممكن.
وتأتي توصية آبل بالتحديث في ظل اعتقاد الشركة بأن الثغرة ربما استُغلت بالفعل، رغم عدم كشفها جميع التفاصيل المتعلقة بالهجمات أو الطريقة التي استخدمها المهاجمون للوصول إلى الأجهزة المستهدفة.
كيف يمكن استغلال ثغرة CoreGraphics في آيفون
يتولى إطار CoreGraphics معالجة الرسومات والمحتوى المرئي داخل نظام التشغيل، ويمكن للثغرة أن تسمح بكتابة بيانات خارج نطاق الذاكرة المخصص لها، وهو نوع من أخطاء إدارة الذاكرة قد يؤدي في بعض الحالات إلى تنفيذ تعليمات برمجية عشوائية.

وفي حال نجاح الاستغلال، يمكن للمهاجم تشغيل أوامر يحددها بنفسه على الجهاز المستهدف، وهو ما يجعل هذا النوع من الثغرات الأمنية محل اهتمام كبير من جانب شركات التكنولوجيا وفرق الأمن السيبراني.
لكن آبل لم تكشف حتى الآن الطريقة التي وصلت من خلالها الملفات الخبيثة إلى الأجهزة المستهدفة، كما لم توضح ما إذا كان المستخدم بحاجة إلى التفاعل مع ملف أو رسالة حتى يبدأ الاستغلال.
هل ثغرة آيفون تعمل بدون نقرة
لا تتوافر حتى الآن معلومات كافية لوصف الثغرة بأنها هجوم بدون نقرة، كما لا يوجد دليل معلن على أن مجرد استقبال صورة أو رسالة يؤدي تلقائيًا إلى اختراق جهاز آيفون.
وأكدت المعلومات المتاحة أن الهجمات التي رصدتها آبل كانت موجهة إلى أفراد محددين، وليس هناك ما يشير إلى حملة واسعة تستهدف جميع مستخدمي آيفون الذين لم يقوموا بتثبيت التحديثات الأمنية.
آبل تحجب تفاصيل الهجمات المرتبطة بالثغرة
لم تكشف آبل نوع الملفات التي استُخدمت في الهجمات، كما لم توضح ما إذا كانت الثغرة قد استُخدمت بالتزامن مع ثغرات أمنية أخرى ضمن سلسلة استغلال أكثر تعقيدًا.
وأبلغ فريق أمن المنتجات في شركة ميتا عن الثغرة، لكن لا توجد معلومات علنية تربط الهجوم بتطبيقات أو خدمات محددة تابعة لميتا، مثل واتساب أو إنستجرام، وبالتالي فإن ربط الثغرة بأي من هذه الخدمات دون دليل معلن يظل مجرد تكهن.
آبل تعالج الثغرة أيضًا على أجهزة ماك
امتد إصلاح الثغرة إلى أجهزة ماك أيضًا، بينما يرتبط تحذير آبل بشأن الاستغلال المعروف تحديدًا بهجمات موجهة ضد مستخدمي آيفون الذين يعملون بإصدارات من iOS تسبق iOS 27.
وتواصل آبل التعامل مع الثغرة ضمن إجراءاتها الأمنية المعتادة، في الوقت الذي لا تزال فيه تفاصيل طريقة تنفيذ الهجمات ووصول الملفات الخبيثة إلى الأجهزة غير معلنة بشكل كامل.
كيف تحمي جهاز آيفون من الثغرة
تظل الخطوة الأساسية أمام مستخدمي آيفون الذين يعملون بإصدارات متأثرة هي تثبيت تحديث iOS 26.7.1 أو أي إصدار أحدث متاح لأجهزتهم، خاصة في ظل إشارة آبل إلى احتمال استغلال الثغرة بالفعل.
ويعد تحديث نظام التشغيل من أهم الإجراءات التي يمكن للمستخدم اتخاذها لتقليل مخاطر استغلال الثغرات الأمنية المعروفة، خصوصًا عندما تصدر الشركة تحديثًا مخصصًا لمعالجة خلل يمكن أن يؤثر في أمن الجهاز.





































