بحسب الإعلان، يُصلح تحديثا iOS 26.6 و iPadOS 26.6 أكثر من 75 ثغرة أمنية في أجهزة iPhone و iPad. وبالتحديد، يُعالج التحديث 78 ثغرة أمنية منفصلة، تُقابل 87 مُعرّفًا من مُعرّفات CVE (الثغرات الأمنية الشائعة). ويعود ارتفاع عدد مُعرّفات CVE إلى قيام بعض التحديثات بمعالجة ثغرات أمنية متعددة في آنٍ واحد.
تؤكد آبل أنها لم ترَ حتى الآن أي دليل على استغلال الثغرات الأمنية التي تم إصلاحها في نظام iOS 26.6. ومع ذلك، تُعتبر العديد من هذه الثغرات خطيرة لأنها قد تسمح للتطبيقات الخبيثة بتجاوز آليات الحماية في نظام التشغيل.
تجدر الإشارة إلى أن ثغرة أمنية في مكون MediaRemote قد تسمح لتطبيق ما بالحصول على صلاحيات الجذر (التحكم الكامل بالجهاز). كما أن ثغرة أخرى في AVEVideoEncoder قد تسمح للتطبيق بتنفيذ تعليمات برمجية بصلاحيات النواة. كذلك، قد تُسهّل ثغرات في Game Center ومكتبة libc تجاوز التطبيق لـ “البيئة المعزولة” – وهي طبقة حماية تعزل التطبيق عن النظام وبيانات المستخدم.
أصلحت آبل ثغرة أمنية في CloudAttestation كانت تسمح بتجاوز عملية التحقق من توقيع الكود، بينما كان خلل في ImageIO يسمح بتنفيذ تعليمات برمجية خبيثة عند فتح المستخدم لملف صورة مُعدّ خصيصًا لهذا الغرض. إضافةً إلى ذلك، يمكن استغلال ثلاث ثغرات أمنية في SceneKit لتنفيذ تعليمات برمجية من خلال ملفات خبيثة.
بالإضافة إلى ذلك، يعالج التحديث عدة مشكلات تتعلق بالخصوصية والبيانات الشخصية. فقد يؤدي خلل في ميزة إمكانية الوصول إلى كشف بيانات حساسة عبر خاصية عكس شاشة الآيفون في حال وقوع الجهاز في أيدي شخص آخر. كما أن ثغرة أمنية أخرى في تطبيق جهات الاتصال قد تسمح للتطبيق بإضافة جهات اتصال دون موافقة المستخدم.
على مستوى النظام، قامت آبل بإصلاح أكثر من اثنتي عشرة ثغرة أمنية في نواة نظام التشغيل. قد تؤدي هذه الثغرات إلى عمليات كتابة أو تسريب في ذاكرة النواة، أو تجاوز مرشحات الشبكة، أو التسبب في تعطل النظام بشكل غير متوقع.
تلقى متصفح WebKit – وهو أساس متصفح Safari – العديد من التحديثات الأمنية الهامة. ويمكن أن تؤدي الثغرات الأمنية إلى كشف بيانات الذاكرة، والكشف عن سجل تصفح المستخدمين، وتزييف واجهة المستخدم، وتعطيل آليات حماية الإطارات المضمنة (iframe)، والسماح للتطبيقات بقراءة ملفات خارج النطاق المسموح به، أو التسبب في تعطل المتصفح.
قامت شركة أبل أيضاً بإصلاح ثغرة أمنية تتعلق باتصال Wi-Fi، والتي كان من الممكن أن تسمح لمهاجم بالقرب من الجهاز بإتلاف ذاكرة عملية قيد التشغيل.
أعلنت آبل أن نظام macOS Tahoe 26.6 لأجهزة ماك يعالج ما يصل إلى 155 ثغرة أمنية من نوع CVE. وبالإضافة إلى التحديثات المماثلة لأجهزة آيفون وآيباد، يُصلح الإصدار الجديد ثغرات قد تسمح للتطبيقات بالحصول على صلاحيات الجذر، أو تجاوز بوابة الحماية (Gatekeeper)، أو الهروب من بيئة الحماية (Sandbox)، أو تجاهل إعدادات الخصوصية، أو الوصول إلى البيانات المحمية.
إلى جانب نظامي التشغيل iOS و macOS الجديدين، أصدرت Apple أيضًا تحديثات أمنية لأنظمة watchOS 26.6 و tvOS 26.6 و visionOS 26.6. بعد إزالة الثغرات الأمنية المكررة عبر المنصات، وصل إجمالي عدد الثغرات الأمنية التي تم إصلاحها في هذا التحديث إلى 194 ثغرة أمنية (CVE).
يُعدّ هذا أحد أكبر تحديثات الأمان التي أصدرتها آبل مؤخرًا. وكانت الشركة قد صرّحت سابقًا بأنها عجّلت بإصدار تحديث iOS 26.5.2 لمعالجة مخاطر استغلال أدوات الذكاء الاصطناعي لتسريع اكتشاف الثغرات الأمنية واستغلالها.
المصدر:
