العودة
آبل تسد ثغرة في CoreGraphics ربما استُغلت في هجمات موجهة
SiTech AI Team2 წთ. საკითხავი

آبل تسد ثغرة في CoreGraphics ربما استُغلت في هجمات موجهة

أصدرت آبل تحديثات لـ iOS وiPadOS وmacOS لسد الثغرة CVE-2026-86950، وهي كتابة خارج حدود الذاكرة في CoreGraphics قد تسمح بتنفيذ تعليمات برمجية عشوائية عند معالجة ملف خبيث.

أصدرت شركة آبل تحديثات أمنية لإصدارات أقدم من iOS وiPadOS وmacOS لمعالجة ثغرة في مكوّن CoreGraphics قالت إنها ربما استُغلت في هجمات موجهة.

كتابة خارج حدود الذاكرة في CoreGraphics

تُتابع الثغرة تحت المعرّف CVE-2026-86950، وهي تُوصف بأنها كتابة خارج حدود الذاكرة قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية عندما يعالج الجهاز ملفًا مُصممًا بشكل خبيث. وقالت آبل إن المشكلة عولجت بتحسين التحقق من الحدود، ونسبت الفضل إلى Meta Product Security في اكتشاف الثغرة والإبلاغ عنها.

وقالت الشركة: "آبل على علم بتقرير يفيد بأن هذه المشكلة ربما استُغلت في هجوم بالغ التعقيد ضد أفراد مستهدفين محددين على إصدارات iOS السابقة لـ iOS 27". ولم تكشف عن عدد المستهدفين، ولا عمّا إذا نجحت أي من المحاولات، ولا عن موعد أول عملية استغلال.

الأجهزة المتأثرة

تتوفر الإصلاحات في iOS 26.7.1 وiPadOS 26.7.1: أجهزة iPhone 11 وما بعدها، وiPad Pro مقاس 12,9 بوصة (من الجيل الثالث فصاعدًا)، وiPad Pro مقاس 11 بوصة (من الجيل الأول فصاعدًا)، وiPad Air (من الجيل الثالث فصاعدًا)، وiPad (من الجيل الثامن فصاعدًا)، وiPad mini (من الجيل الخامس فصاعدًا). وعلى أجهزة الحاسوب، نشرت آبل تحديث macOS Tahoe 26.7.1 وتحديث macOS Sequoia 15.8.1.

تفاصيل قليلة ونمط مألوف

في فبراير 2026، عالجت آبل خللًا في سلامة الذاكرة داخل محمّل dyld (CVE-2026-20700، بتقييم CVSS بلغ 7,8) قالت إنه استُخدم في هجمات إلكترونية متقدمة. وكما في تلك الحالة، تبقى التفاصيل التقنية حول CVE-2026-86950 محدودة، ما يجعل تقدير الخطر الفعلي صعبًا. ويمكن للمستخدمين على الإصدارات المتأثرة تثبيت التحديث عبر آلية التحديث المعتادة.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.