
“أبل” تسد ثغرة خطيرة في آيفون ربما استغلها مهاجمون بالفعل
افاق نيوز – أصدرت شركة أبل تحديثًا أمنيًا لسد ثغرة في هواتف آيفون، بعدما أشارت إلى احتمال استغلالها بالفعل ضمن هجوم وصفته بأنه شديد التطور واستهدف أفرادًا محددين.
وتحمل الثغرة رقم CVE-2026-86950، وتؤثر على إطار CoreGraphics الذي يستخدمه نظام iOS لمعالجة وعرض المحتوى المرئي.
ويمكن لملف مُعد خصيصًا استغلال الثغرة لإحداث تلف في الذاكرة، ما قد يمنح المهاجم نقطة دخول إلى الجهاز.
وأصلحت “أبل” الثغرة في تحديثي iOS 26.7.1 وiPadOS 26.7.1 اللذين أطلقتهما في 28 سبتمبر، ولذلك يُنصح مستخدمو الإصدارات المتأثرة بتثبيت التحديث في أقرب وقت، بحسب تقرير نشره موقع “digitaltrends” واطلعت عليه “العربية Business”.
كيف تعمل الهجمة؟
يعمل إطار CoreGraphics في مستويات عميقة داخل نظام iOS لمعالجة المحتوى المرئي.
ويمكن للثغرة أن تتسبب في عملية كتابة خارج حدود الذاكرة (out-of-bounds write)، ما يعني أن النظام قد يضع بيانات في منطقة من الذاكرة لا ينبغي له الكتابة فيها.
ويمكن استغلال هذا النوع من تلف الذاكرة، في ظروف معينة، لتنفيذ تعليمات برمجية يسيطر عليها المهاجم.
وبعبارة أبسط، يستطيع ملف خبيث مُعد بطريقة خاصة استغلال الثغرة لدفع آيفون إلى تنفيذ تعليمات برمجية يحددها المهاجم، وهو ما قد يشكل خطوة مهمة في اختراق الجهاز.
لكن حتى الآن، لا توجد معلومات كافية لمعرفة الطريقة التي استخدمها المهاجمون لإيصال الملف إلى الضحايا، أو ما إذا كان الضحية بحاجة إلى التفاعل معه حتى تبدأ الهجمة.
كما لا تتوافر معلومات عامة كافية لوصف الثغرة بأنها هجمة دون نقرة (Zero-Click)، أو للقول إن مجرد تلقي صورة أو رسالة يمكن أن يؤدي إلى اختراق آيفون.
وعلى الرغم من توثيق حملات سابقة استخدمت تقنيات متطورة لاختراق أجهزة آيفون، فلا يوجد دليل على أن هذه الهجمة اتبعت الأسلوب نفسه.
ما الذي لم تكشف عنه “أبل” حتى الآن؟
لم توضح “أبل” نوع الملف الذي استُخدم في الهجمات، كما لم تكشف ما إذا كانت الثغرة CVE-2026-86950 قد استُخدمت إلى جانب ثغرات أخرى ضمن سلسلة استغلال أكبر.
لكن الشركة قدمت معلومة لافتة بشأن طبيعة الضحايا، إذ قالت إن الهجمات استهدفت أفرادًا محددين، وليس جميع مستخدمي الإصدارات القديمة من iOS على نطاق واسع.
وهذا النوع من التهديدات هو تحديدًا ما يستهدفه وضع الإغلاق (Lockdown Mode) من “أبل”، والذي صُمم للأشخاص الذين قد يكونون عرضة لهجمات إلكترونية شديدة التطور وموجهة بشكل خاص.
وأبلغ فريق أمن المنتجات في “ميتا” عن الثغرة إلى “أبل”، لكن لا توجد حتى الآن أدلة علنية تربط الهجوم بخدمة “واتساب” أو “إنستغرام” أو أي خدمة أخرى تابعة لشركة ميتا.
وبالتالي، فإن الربط بين الثغرة وأي من هذه الخدمات سيظل مجرد تكهن في الوقت الحالي.
ماذا يجب على مستخدمي آيفون فعله الآن؟
إذا كنت تستخدم إصدارًا من سلسلة iOS 26، فمن الأفضل تثبيت iOS 26.7.1 بدلًا من انتظار الكشف عن التفاصيل التقنية الكاملة للهجوم.
وتواصل “أبل” أيضًا توفير تحديثات أمنية لأجهزة آيفون الأقدم المدعومة، ما يجعل إبقاء الأجهزة على أحدث إصدار أمني متاح خطوة أساسية لتقليل مخاطر استغلال الثغرات المعروفة.
وقد أصلحت “أبل” الثغرة كذلك على أجهزة ماك، إلا أن تحذير الشركة بشأن الاستغلال يشير تحديدًا إلى هجمات موجهة ضد مستخدمي آيفون الذين كانوا يشغلون إصدارات من iOS أقدم من iOS 27.
ولا توجد مؤشرات على أن الثغرة استُخدمت في حملة واسعة تستهدف مستخدمي آيفون العاديين.
ومع ذلك، فإن تحديث الجهاز يظل مهمًا، خصوصًا أن “أبل” تعتقد أن الثغرة ربما استُغلت بالفعل، بينما لا تزال الطريقة التي استخدمها المهاجمون لإيصال الملف إلى الضحايا غير معروفة.
