پرش به محتوای اصلی

هنوز iOS 26 را اجرا می کنید؟ آیفون، آیپد و مک خود را برای این تعمیر فوری امنیتی به‌روزرسانی کنید

تک‌کرانچ۱۴۰۵ مهر ۷, سه‌شنبه، ساعت ۱۶:۵۵حدود 3 دقیقه مطالعه

اپل می‌گوید این باگ برای حمله به «افراد هدف خاص» که دارای iOS 26 هستند، استفاده شده است، که اکثر مشتریان اپل هنوز از آن استفاده می‌کنند.

آخرین روز برای نمایش موفقیت خود برای بیش از 10000 رهبر فناوری در 2 اکتبر است. میز نمایشگاه کتاب هم اکنون.

اپل یک آسیب‌پذیری امنیتی را در سیستم‌عامل‌های iOS 26، iPadOS 26 و macOS 26 خود برطرف کرده است که این شرکت می‌گوید «ممکن است توسط هکرها مورد سوء استفاده قرار گرفته باشد». این غول فناوری گفت که این باگ که اکنون رفع شده است می تواند برای راه اندازی یک حمله بسیار پیچیده علیه افراد هدف خاص در نسخه های iOS قبل از iOS 27 استفاده شود.

طبق فهرستی در صفحات امنیتی اپل، این باگ در موتور گرافیکی اصلی که رابط کاربری و تصاویر را در آیفون‌ها، آی‌پدها و مک‌ها تقویت می‌کند، پیدا شده است.

تیم امنیتی محصول متا با این کشف اعتبار داشت.

جزئیات این باگ که رسما به عنوان CVE-2026-86950 طبقه بندی می شود، منتشر نشد، اما موتور گرافیکی دستگاه معمولا به بقیه سیستم عامل دستگاه دسترسی گسترده دارد. یک سوء استفاده موفق به طور بالقوه می تواند به هکر اجازه دهد تا طیف گسترده ای از داده های شخصی را از دستگاه آسیب دیده سرقت کند.

هنگامی که TechCrunch به آن دسترسی پیدا کرد، سخنگویان اپل و متا در مورد چگونگی کشف این باگ یا تعداد افرادی که دستگاه‌هایشان را به دلیل این آسیب‌پذیری هک کرده‌اند، اظهار نظری نکردند. همچنین مشخص نیست چه کسی ممکن است از این باگ سوء استفاده کند، مانند سازندگان نرم افزارهای جاسوسی دولتی یا مجرمان سایبری.

در حالی که این اشکال بر نسل قبلی سیستم عامل های اپل تأثیر می گذارد، همچنان در حال استفاده گسترده است. طبق آمار خود این شرکت، تقریبا از هر پنج دارندگان آیفون اپل، چهار نفر هنوز از iOS 26 استفاده می کنند. دستگاه‌هایی که آخرین نسخه، iOS 27، iPadOS 27 و macOS 27 را اجرا می‌کنند، که در اوایل ماه جاری منتشر شدند، نیز روز سه‌شنبه یک به‌روزرسانی نرم‌افزاری دریافت کردند، اما تحت تأثیر باگ مورد حمله قرار نگرفتند.

اخبار مربوط به وصله امنیتی به زودی پس از رفع یک باگ امنیتی حیاتی دیگر توسط اپل به نام CVE-2026-86869 منتشر شد که می‌توانست به هکرها اجازه دهد بی‌صدا اطلاعات آیفون‌ها، آی‌پدها یا مک‌های آسیب‌دیده را سرقت کنند.

شرکت تحقیقاتی امنیت سایبری بلژیکی ironPeak هفته گذشته گزارش مفصلی را منتشر کرد که در آن توضیح داد که این باگ یک آسیب‌پذیری «صفر کلیک» است که می‌تواند به‌طور نامرئی از طریق یک iMessage ساخته شده مخرب، بدون اطلاع کاربر، ایجاد شود. چنین باگ‌هایی به هیچ گونه تعاملی از جانب قربانی نیاز ندارند، مانند کلیک کردن روی یک پیوند، و فروشندگان نظارت و سازندگان نرم‌افزارهای جاسوسی به شدت به دنبال آن هستند.

طبق پست ironPeak، این باگ می‌تواند BlastDoor را دور بزند، ویژگی امنیتی که اپل برای جلوگیری از فرار کدهای مخرب مانند نرم‌افزارهای جاسوسی از sandbox iMessage و هک کردن دستگاه کاربر پیاده‌سازی کرده است.

اپل در ماه سپتامبر با انتشار iOS 27، iPadOS 27 و macOS 27 این باگ را برطرف کرد و به نیلز هافمنز ironPeak در کنار محققان امنیتی متا که یافته‌های خود را در پستی در X تأیید کردند، این باگ را به رسمیت شناخت.

هنوز مشخص نیست که آیا این باگ قبل از رفع آن در حملات سایبری استفاده شده است یا خیر.

وقتی از طریق پیوندهای موجود در مقالات ما خرید می کنید، ممکن است کمیسیون کمی کسب کنیم. این بر استقلال تحریریه ما تأثیر نمی گذارد.

با او می توان از طریق پیام رمزگذاری شده در zackwhittaker.1337 در سیگنال تماس گرفت. همچنین می‌توانید از طریق ایمیل با او تماس بگیرید، یا برای تأیید ارتباط، در zack.whittaker@techcrunch.com.

آسترا و اوپوس به تازگی آزمون دیگر تورینگ تیم فرنهولز را پشت سر گذاشتند

اوراکل اخطار فورس ماژور را به مرکز داده New Mexico Stargate خود Aditya Mehta ارسال می کند

متا برای نماینده Muse AI لوکاس روپک یک پوشیدنی شبیه تاماگوچی ساخت

Vogue روبات‌هایی را به باند فرودگاه Vogue World فرستاد و مردم تحت تأثیر دومینیک-مادوری دیویس قرار نگرفتند.

آنتروپیک می گوید که آزمایشگاه زیست شناسی آن قبلا چیزی بزرگ جولی بورت پیدا کرده است

اولین ربات تعویض لاستیک PitPro در شان اوکین کانادا راه اندازی شد

خواندن متن کامل در تک‌کرانچبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Still running iOS 26? Update your iPhones, iPads and Macs for this urgent security fix

Apple says the bug was used to attack "specific targeted individuals" running iOS 26, which the majority of Apple customers are still using.

همه‌ی اخبار فناوری