الملخص:
أطلقت Apple للتو نظامي التشغيل iOS 26.7.1 وiPadOS 26.7.1، اللذين لا يحتويان على ميزات جديدة ولكنهما يعملان على إصلاح ثغرات أمنية مهمة. تلقت شركة Apple تقارير تفيد بإمكانية استخدام الثغرة الأمنية لتنفيذ هجمات معقدة للغاية ضد أفراد محددين، وقد قامت شركة Apple بحظر الثغرة الأمنية من خلال تحسين عمليات التحقق من المحيط. ص> ص>

CVE-2026-86950 عبارة عن ثغرة أمنية في الكتابة خارج الحدود. ببساطة، عندما يقوم برنامج ما بمعالجة بيانات تم إنشاؤها خصيصًا، فإنه قد يكتب المحتوى خارج المنطقة المخصصة مسبقًا، وبالتالي تدمير الذاكرة. عند استيفاء شروط معينة، قد يستخدم المهاجم هذا للسماح للنظام بتنفيذ تعليمات برمجية ضارة. ص>
يعد CoreGraphics مكونًا مهمًا مسؤولاً عن معالجة المحتوى الرسومي، بما في ذلك عرض الصور والواجهات والمحتويات المرئية الأخرى. ومع ذلك، لم تكشف شركة آبل عن التنسيق المحدد للملف الضار، ولم توضح ما إذا كان الهجوم قد تم من خلال صفحات الويب أو رسائل البريد الإلكتروني أو أدوات المراسلة الفورية أو القنوات الأخرى. ص>
في الآونة الأخيرة، استغلت التطبيقات الضارة الثغرات الأمنية المعقدة على مستوى kernel لسرقة بيانات محفظة العملة المشفرة بعد التثبيت. أدى هذا الحادث الأمني إلى سرقة عدد كبير من الأصول المشفرة للمستخدمين، لكن مسار الهجوم يتطلب من المستخدمين تثبيت التطبيق الضار بشكل نشط (يستخدم التطبيق تتبع بيانات دائرة العملة كنقطة ترويجية لحث المستخدمين على التثبيت النشط). ص>
ومع ذلك، ترتبط الهجمات ذات الصلة بشكل أساسي بسلاسل الاستغلال المرتبطة بـ DarkSword. حاليًا، قام بعض مستخدمي العملات على وسائل التواصل الاجتماعي بربط CVE-2026-86950 بالهجمات الأخيرة. ومع ذلك، انطلاقًا من الأدلة الحالية، قد لا يكون هذا ذا صلة، أي أن DarkSword يستغل بشكل أساسي نقاط الضعف المعروفة. لا ينبغي مهاجمة المستخدمين طالما أنهم يتأكدون من استخدام أحدث إصدار من نظام التشغيل iOS دائمًا. ص>
بالإضافة إلى ذلك، تتزايد الهجمات الأخيرة على أنظمة iOS بسرعة، ويستخدم معظمها سلسلة هجمات DarkSword. على سبيل المثال، قد يصاب المستخدمون ببرامج ضارة عندما يستخدمون متصفح Apple Safari لفتح مواقع التصيد الاحتيالي. لذلك، من الضروري لمستخدمي iOS دائمًا استخدام أحدث إصدار لتحسين الأمان. ص> ص>
التعليقات