قائد الطوفان قائد الطوفان

آبل تصلح ثغرتين استُغلتَّا لاختراق آيفون وآيباد وماك

الرسالة نت - وكالات

أصدرت شركة آبل تحديثات أمنية طارئة لمعالجة ثغرتين جديدتين مكشوفتين استُغلّتا في هجمات إلكترونية لاختراق هواتف آيفون الذكية، وحواسيب آيباد اللوحية، وحواسيب ماك الشخصية.

ويمكن للثغرة الأمنية الأولى، التي تُتعقَّب تحت المُعرِّف CVE-2023-28206، أن تؤدي إلى تلف البيانات، أو حدوث عطل، أو تنفيذ التعليمات البرمجية. ويسمح الاستغلال الناجح لهذه الثغرة للمهاجمين باستخدام تطبيق ضار لتنفيذ التعليمات البرمجية التعسفية مع امتيازات النواة على الأجهزة المستهدفة.

وعلى غرار الثغرة الأولى، قد تؤدي الثغرة الأخرى، التي تُتعقَّب تحت المُعرِّف CVE-2023-28205، إلى تلف البيانات، أو التنفيذ التعسفي للتعليمات البرمجية حين إعادة استخدام الذاكرة المُحرَّرة.

ويمكن استغلال هذه الثغرة عن طريق خداع الأهداف لتحميل صفحات ويب ضارة تحت سيطرة المهاجمين، مما قد يؤدي إلى تنفيذ التعليمات البرمجية على الأنظمة المخترقة.

وعالجت آبل الثغرتين المكشوفتين في الإصدار ذي الرقم 16.4.1 من نظامي التشغيل "آي أو إس" و"آيباد أو إس"، ومتصفح الويب "سفاري"، وفي الإصدار ذي الرقم 13.3.1 من نظام التشغيل "ماك أو إس فنتورا" مع تحسين التحقق من صحة الإدخال وإدارة الذاكرة.

وتقول شركة آبل إن قائمة الأجهزة المتأثرة واسعة جدًا، وتشمل: هاتف آيفون 8 وما بعده، وطُرز الحاسوب اللوحي آيباد برو جميعها، والجيل الثالث من الحاسوب اللوحي آيباد أير وما بعده، والجيل الخامس من حاسوبي آيباد وآيباد ميني وما بعده، بالإضافة إلى حواسيب ماك الشخصية التي تعمل بنظام التشغيل "ماك أو إس فنتورا".

وعلى الرغم من أن آبل تقول إنها على دراية بتقارير الاستغلال النشط، لم تنشر الشركة بعدُ معلوماتٍ بشأن هذه الهجمات.

البث المباشر