التخطي إلى المحتوى

كشفت آبل عن حزمة واسعة من الإصلاحات الأمنية ضمن إصداراتها الجديدة، إذ طرحت نظامي iOS 26.6 وiPadOS 26.6، بالتزامن مع تحديثات مرتبطة تهدف إلى رفع مستوى الحماية على أجهزة iPhone وiPad. ووفقًا لما أشارت إليه ملاحظات أبل الأمنية، تتضمن هذه التحديثات أكثر من 75 إصلاحًا أمنيًا، تستهدف أجزاء متعددة من النظام.

وعلى صعيد آخر، تضم التحديثات المخصصة لأجهزة Mac عددًا أكبر من الثغرات؛ حيث ذكرت ملاحظات أبل الأمنية الخاصة بنظام macOS Tahoe 26.6 وجود 155 ثغرة CVE فريدة، إضافةً إلى إصلاحات مشتركة مع النظامين iOS وiPadOS في بعض المجالات.

ما الذي تم إصلاحه في iOS 26.6 وiPadOS 26.6؟
لم تُظهر آبل—بحسب ما ورد في تغطيات إعلامية—إشارة إلى استغلال مباشر معروف لأي من الثغرات التي تم إصلاحها بشكل فعلي. ومع ذلك، فإن قائمة الإصلاحات تتضمن مجموعة من نقاط الضعف التي قد تسمح بسيناريوهات خطرة، من أبرزها:

– ثغرة في MediaRemote قد تتيح لتطبيق ما الحصول على صلاحيات جذر.
– ثغرة أمنية في AVEVideoEncoder تسمح بتنفيذ تعليمات برمجية عشوائية بصلاحيات النواة.
– نقاط ضعف في Game Center وlibc قد تمكن تطبيقًا خبيثًا من الخروج من بيئة الحماية الخاصة به.
– خلل في CloudAttestation قد يسمح بتجاوز آلية توقيع التعليمات البرمجية.
– ثغرة في ImageIO قد تمكّن من تنفيذ تعليمات برمجية عشوائية عند معالجة صورة مُصممة خصيصًا.
– ثلاث ثغرات مرتبطة بـ SceneKit قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية عند التعامل مع ملفات مُصممة بشكل خبيث.
– مشكلة قد تسمح بالوصول إلى بيانات حساسة عبر ميزة انعكاس شاشة iPhone في حال وجود شخص لديه إمكانية وصول مادي للجهاز.
– ثغرة في جهات الاتصال قد تسمح لتطبيق بإضافة جهات اتصال دون إذن المستخدم.

إصلاحات أعمق: النواة وWebKit وWi‑Fi
بالإضافة إلى إصلاحات محددة ضمن مكونات النظام المختلفة، ركزت آبل أيضًا على تحسينات تخص النواة، حيث تشير الملاحظات إلى إصلاح أكثر من اثنتي عشرة ثغرة أمنية داخل kernel. وتشمل الآثار المحتملة لهذه الثغرات سيناريوهات مثل تلف ذاكرة النواة أو الكتابة إليها، وكشف محتوى من ذاكرة النواة، وتجاوز مرشحات الشبكة، فضلًا عن التسبب بإنهاء النظام بشكل غير متوقع.

كما تضمنت الحزمة تحديثات كبيرة ضمن WebKit. وقد تعرضت أجزاء من معالجة محتوى الويب—الذي يعتمد عليه Safari وغيرها—لإصلاحات قد تكون مرتبطة بأخطار مثل:
– التأثير على ذاكرة العملية (Memory Corruption).
– كشف ما إذا كان المستخدم قد زار رابطًا.
– انتحال واجهة المستخدم.
– انتهاك قواعد الحماية الخاصة بـ iframe.
– السماح بقراءة ملفات خارج بيئة العزل (Sandbox).
– التسبب بتعطل متصفح Safari.

وإلى جانب ذلك، أشارت أبل إلى وجود ثغرة أمنية إضافية تتعلق بشبكة Wi‑Fi، قد تتيح لمهاجم قريب إتلاف ذاكرة العملية.

ماذا عن macOS وApple Watch وApple TV وvisionOS؟
على مستوى أجهزة Mac، تتضمن ملاحظات macOS Tahoe 26.6 قائمة تضم 155 ثغرة CVE فريدة، مع معالجة ثغرات قد تمكّن التطبيقات—في حالات محددة—من الحصول على صلاحيات، أو الهروب من بيئات الحماية، أو تجاوز فحوصات Gatekeeper أو بعض إعدادات الخصوصية، أو حتى الوصول إلى بيانات محمية.

كما أصدرت آبل تحديثات أمنية لأجهزة watchOS 26.6 وtvOS 26.6 وvisionOS 26.6، مع توفر تفاصيل الإصلاحات ضمن الملاحظات الرسمية. ويجدر بالذكر أن آبل أشارت أيضًا إلى أن تحديثات macOS للأصدارات الأقدم كانت موجودة ولكنها غير مدرجة ضمن نفس أرقام CVE المذكورة.

نصائح سريعة للمستخدمين
1) يفضل تحديث أجهزة iPhone وiPad إلى iOS 26.6 وiPadOS 26.6 فور توفرها.
2) تحديث macOS Tahoe 26.6 على أجهزة Mac لتقليل فرص التعرض لاستغلال الثغرات المُصلَحة.
3) تجنب تشغيل محتوى أو ملفات واردة من مصادر غير موثوقة، خصوصًا ما يتعلق بالصور والملفات التي قد تستهدف مكونات مثل ImageIO أو SceneKit.
4) راقب أذونات التطبيقات والعمليات التي تطلب صلاحيات غير معتادة، وراجع إعدادات الخصوصية عند الحاجة.

تؤكد هذه الحزمة أن آبل تواصل توسيع دفاعاتها عبر إصلاحات تستهدف عناصر حساسة في النظام، من النواة ومحركات العرض إلى شبكات Wi‑Fi وخيارات التكامل بين التطبيقات والبيانات. وفي حال كنت تستخدم أكثر من جهاز (iPhone وMac وApple Watch وغيرها)، فإن تطبيق التحديثات على جميع المنصات يساعد على الحصول على أعلى مستوى من الحماية.

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *