الاقتصاديةالعملات الرقميةالعملات المشفرة

آبل تسارع لإغلاق ثغرة خطيرة في آيفون وآيباد وسط تحذيرات لمستخدمي العملات المشفرة

سارعت شركة آبل إلى طرح تحديثات أمنية جديدة لأجهزتها، بعد اكتشاف ثغرة في أنظمة تشغيل آيفون وآيباد يُعتقد أنها استُغلت بالفعل ضمن هجمات إلكترونية متطورة استهدفت مستخدمين بعينهم، ما أعاد تسليط الضوء على مخاطر الهجمات التي تستهدف الأجهزة الشخصية والمحافظ الرقمية.

وكشفت الشركة، في 28 شتنبر، عن معالجة الثغرة التي تحمل الرمز CVE-2026-86950، والتي توجد داخل مكوّن CoreGraphics المسؤول عن معالجة وعرض العناصر الرسومية في أنظمة آبل.

ووفق المعطيات التي نشرتها الشركة، يمكن استغلال الخلل لتنفيذ تعليمات برمجية عشوائية عند قيام الجهاز بمعالجة ملف خبيث جرى تصميمه خصيصاً لاستغلال هذه الثغرة.

وجاء إصلاح الخلل ضمن تحديثي iOS 26.7.1 وiPadOS 26.7.1، حيث اعتمدت آبل تحسينات على آليات التحقق من حدود الذاكرة بهدف منع عمليات الكتابة خارج النطاق المخصص لها.

وأشارت الشركة إلى أنها اطلعت على معلومات تفيد بإمكانية استغلال الثغرة في هجوم وصفته بـ«البالغ التعقيد»، استهدف أفراداً محددين يستخدمون إصدارات من نظام iOS سابقة لـ iOS 27، بينما نُسب اكتشاف الخلل إلى فريق Meta Product Security.

وتكتسب هذه الثغرة أهمية إضافية بالنسبة لمستخدمي العملات المشفرة، بعدما دعت شركة SlowMist المتخصصة في أمن البلوك تشين إلى التعامل بجدية مع التحديثات الأمنية الجديدة، في ظل رصد هجمات استهدفت أجهزة تعمل بنظام iOS، ويمكن أن تؤدي إلى الوصول إلى بيانات حساسة مرتبطة بالمحافظ الرقمية.

ومع ذلك، لم تقدم SlowMist دليلاً علنياً يربط بشكل مباشر بين الثغرة CVE-2026-86950 والحوادث السابقة التي طالت مستخدمي أجهزة iOS، وبالتالي لا يوجد حتى الآن تأكيد على أن هذا الخلل تحديداً استُخدم في اختراق محافظ العملات المشفرة.

وتصنف الثغرة ضمن أخطاء الكتابة خارج حدود الذاكرة، وهي فئة من الثغرات التي تحدث عندما يقوم البرنامج بكتابة بيانات خارج المساحة المخصصة لها في الذاكرة.

وفي حال استغلالها بنجاح، يمكن لمثل هذه الأخطاء أن تمنح المهاجم إمكانية التلاعب ببيانات الذاكرة أو تنفيذ تعليمات برمجية من اختياره، بحسب طبيعة الاستغلال والبيئة المستهدفة.

ولا تقتصر معالجة الخلل على هواتف آيفون وأجهزة آيباد، إذ شملت الإصلاحات أيضاً أنظمة تشغيل أجهزة ماك، من خلال تحديثي macOS Sequoia 15.8.1 وmacOS Tahoe 26.7.1.

وتشمل قائمة الأجهزة المتأثرة iPhone 11 وما بعده، إضافة إلى عدد من طرز iPad Pro وiPad Air وiPad وiPad mini التي تعمل بالإصدارات المتضررة من أنظمة آبل.

ورغم إقرار آبل باحتمال استغلال الثغرة في هجمات استهدفت أشخاصاً محددين، فإن الشركة لم تكشف تفاصيل إضافية حول طبيعة الملفات الخبيثة المستخدمة، أو هوية المستهدفين، أو الطريقة التي جرى من خلالها إيصال المحتوى الضار إلى الأجهزة.

كما لم تربط آبل الهجمات بجهة قرصنة أو مجموعة محددة، وهو ما يبقي تفاصيل الاستغلال الفعلي للثغرة محدودة حتى الآن.

ويشير تأكيد الشركة على احتمال استغلال الخلل قبل طرح الإصلاح إلى خصائص مرتبطة بما يعرف بثغرات «اليوم صفر» (Zero-Day)، وهي ثغرات يمكن استغلالها قبل أن يتوفر للمستخدمين تصحيح أمني لها، رغم أن آبل لم تستخدم هذا المصطلح بشكل صريح في نشرتها الأمنية.

اظهر المزيد

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى