أصدرت آبل تحديثات أمنية لفروع برمجية أقدم من iPhone وiPad وMac لمعالجة ثغرة في CoreGraphics تقول الشركة إنها ربما استُغلت في هجوم بالغ التطور استهدف أفرادًا محددين. يُتابع هذا الخلل تحت الرمز CVE-2026-86950 ويؤثر على كود معالجة الصور المستخدم عبر منصات آبل.
ملف مُعدّ بعناية قد يؤدي إلى تنفيذ التعليمات البرمجية
تصف آبل الثغرة بأنها كتابة خارج الحدود (out-of-bounds write) في CoreGraphics. يمكن أن تؤدي معالجة ملف مُعدّ بشكل خبيث إلى تنفيذ تعليمات برمجية عشوائية. ونسبت الشركة الفضل في الإبلاغ عن المشكلة إلى باحثي مجموعة تحليل التهديدات في جوجل بينوا سيفنس وكليمون لوسين، وهو تفصيل يتسق مع التحذير من أن الاستغلال كان موجهًا وليس انتهازيًا واسع النطاق.
صدرت الإصلاحات لنظامي iOS وiPadOS 26.7.1 وإصدارات macOS المدعومة، بما في ذلك Tahoe 26.7.1 وSequoia 15.8.1. ينبغي على المؤسسات التحقق من أهلية الأجهزة وحالة النشر بدلاً من افتراض أن نقاط النهاية المُدارة الأقدم تلقت التحديث تلقائيًا.
محللات الصور تظل حدًا عالي الخطورة
ينبغي على فرق الأمن إعطاء الأولوية للتحديثات للمستخدمين المعرضين للمستندات غير الموثوقة، ومرفقات المراسلة، ومحتوى الويب. كما ينبغي فحص تقارير إدارة الأجهزة المحمولة ونقاط النهاية بحثًا عن أعطال التثبيت والأجهزة غير المدعومة. تتابع SectechMedia مخاطر التصحيح ونقاط النهاية ذات الصلة في تغطيتها للأمن السيبراني-الفيزيائي.

اترك تعليقاً