سهشنبه، ۷ مهر ۱۴۰۵

اپل در بهروزرسانیهای iOS 26.7.1، iPadOS 26.7.1، macOS Tahoe 26.7.1 و macOS Sequoia 15.8.1 یک آسیبپذیری امنیتی مهم را برطرف کرده که به گفته این شرکت، در حملات واقعی علیه تعداد محدودی از کاربران مورد استفاده قرار گرفته است.
مشکل امنیتی مربوط به بخش CoreGraphics بود. یک فایل دستکاریشده میتوانست باعث نوشتن اطلاعات خارج از محدوده حافظه شود و در شرایط خاص، اجرای کد دلخواه روی دستگاه را ممکن کند. اپل این نقص را با بررسی دقیقتر محدوده حافظه برطرف کرده است.
اپل اعلام کرده این آسیبپذیری در یک حمله «بسیار پیچیده» علیه افراد مشخصی که از نسخههای قدیمیتر iOS استفاده میکردند، مورد سوءاستفاده قرار گرفته است. طبق اطلاعات منتشرشده، نسخههای جدید سیستمعامل اپل ظاهراً تحت تأثیر این مشکل نیستند و برای iOS 27.0.1، iPadOS 27.0.1 و macOS Golden Gate 27.0.1 نیز در ارتباط با این نقص، CVE منتشر نشده است.
اگر هنوز روی iOS 26، iPadOS 26، macOS Tahoe یا macOS Sequoia هستید، نصب نسخههای جدید امنیتی توصیه میشود؛ مخصوصاً حالا که جزئیات این آسیبپذیری عمومی شده و احتمال سوءاستفاده از آن برای دستگاههای بهروزرسانینشده وجود دارد.