
تحديث IOS 18.6.2 يصل رسميًا مع حل ثغرة أمنية شديدة الخطورة!
- أطلقت آبل تحديث iOS 18.6.2 بعد أيام قليلة من تحديث 18.6.1، ويتوقع أن يكون آخر تحديث قبل إطلاق IOS 26.
- احتوى التحديث على حل ثغرة أمنية خطيرة استعملت في استهداف بعض الأشخاص بعينهم، بحسب آبل.
- التحديث متوفر لأجهزة آيفون بدءً من XS وكذلك متوفر لمن لا يزالون على iOS 17، وينصح بالتحديث فورًا لجميع المستخدمين.
أصبح لا يكاد يمر يومان إلا وتطلق آبل تحديثًا جديدًا، سواءً لنسخة IOS 26 مع تصميم Liquid Glass المنتظر، أو لـ IOS 18، الذي حصل على آخر تحديث أساسي له منذ فترة وهو IOS 18.6، الذي حسن من الأداء العام وأداء البطارية لكثير من المستخدمين.
ثم أطلقت آبل تحديث IOS 18.6.1 الذي كان بلا فائدة تقريبًا سوى بضع ملايين في الولايات المتحدة، حيث عادت ميزة قياس نسبة الأكسجين في الدم لساعات آبل بعد إيقافها بسبب دعوى قضائية.
واليوم تطلق آبل تحديث IOS 18.6.2 ومن المرجح جدًا أن يكون آخر تحديث لنسخة IOS 18 التي اعتبرها البعض سقطة لدى آبل.
يوفر التحديث حل ثغرة أمنية خطيرة، وهو ما يفسر وصوله بهذه السرعة، وتصف آبل التحديث كالتالي: "يوفر هذا التحديث إصلاحات أمان مهمة ويوصى بها لجميع المستخدمين"
ماهي إصلاحات الأمان تحديدًا؟ الجواب أن الثغرة كانت في ImageIO، وهو إطار عمل برمجي (framework) يسمح للمطورين بقراءة وكتابة ومعالجة الصور بصيغ متعددة بما فيها RAW و HEIC.
تظهر الخطورة عند استغلال الهاكرز لها وإدخال برمجيات ضارة في الصورة، هنا قد يحصل ضرر لذاكرة الجهاز أو حتى تنفيذ أوامر غير مرغوب فيها بمجرد فتح الصورة.
صنفت شركة Tenable المتخصصة في إدارة الثغرات هذه الثغرة ذات الرقم CVE-2025-43300 على أنها عالية الخطورة، وهذا بسبب اعتماد الكثير من التطبيقات على ImageIO لعرض ومعالجة الصور، وبمجرد فتح الصورة أو حتى معاينتها تبدأ الثغرة في العمل.
قد يهمك:
ومنذ عدة شهور أطلقت آبل تحديثًا مشابهًا لحل ثغرة في محرك WebKit المسؤول عن عرض صفحات الويب في سفاري وكل المتصفحات على نظامي آي أو أس وآيباد أو أس تقريبًا.
تقول آبل أيضًا إنها على علم بتقرير يفيد أن هذه الثغرة استُغلّت فعليًا في هجوم متطور جدًا استهدف أشخاصًا بعينهم، غالبا لستُ منهم ولا أنت عزيزي القارئ لكن الاحتياط واجب :)
تعد هذه الثغرة السابعة التي حلتها آبل منذ بداية العام بعد استخدامها بالفعل في استهداف لأشخاص بعينهم، ومن غير المعلوم حتى الآن من يقف وراء الهجوم الأخير.
حُلت الثغرة الأمنية في تحديث iOS 18.6.2 وكذلك iPadOS 18.6.2، وحتى IOS 17 الذي انقرض تقريبًا حصل على حل للثغرة في تحديث iOS 17.7.10.
من الجدير بالذكر أن هذا هو التحديث الأخير الذي سيصل لأجهزة آيفون XS وآيفون XS Max، حيث لن تدعم هذه الأجهزة تحديث IOS 26 الجديد.
?xml>