اپل در تاریخ ۱۲ فوریه ۲۰۲۶ یک بهروزرسانی امنیتی اضطراری برای سیستمعاملهای iOS، iPadOS، macOS، tvOS، watchOS و visionOS منتشر کرد تا یک آسیبپذیری صفر-روز (Zero-Day) را که بهطور فعال در حملات واقعی مورد سوءاستفاده قرار میگرفت، برطرف کند. این نقص میتوانست به مهاجمان اجازه دهد بدون اطلاع کاربر، کد مخرب اجرا کنند. اپل از تمامی کاربران خواسته است فوراً دستگاههای خود را به آخرین نسخه بهروزرسانی کنند.
اپل در تاریخ ۱۲ فوریه ۲۰۲۶ یک بهروزرسانی امنیتی اضطراری برای سیستمعاملهای iOS، iPadOS، macOS، tvOS، watchOS و visionOS منتشر کرد تا یک آسیبپذیری صفر-روز (Zero-Day) را که بهطور فعال در حملات واقعی مورد سوءاستفاده قرار میگرفت، برطرف کند. این نقص میتوانست به مهاجمان اجازه دهد بدون اطلاع کاربر، کد مخرب اجرا کنند. اپل از تمامی کاربران خواسته است فوراً دستگاههای خود را به آخرین نسخه بهروزرسانی کنند.
طبق گزارش منتشرشده توسط وبسایت معتبر The Hacker News، این آسیبپذیری از نوع Remote Code Execution (RCE) بوده و به مهاجمان امکان اجرای کد دلخواه روی دستگاه قربانی را میداد.
نکته نگرانکننده این است که این نقص پیش از انتشار وصله امنیتی، در حملات واقعی مورد بهرهبرداری قرار گرفته بود. به همین دلیل، اپل خارج از چرخه معمول بهروزرسانیهای خود اقدام به انتشار Patch اضطراری کرد.
آسیبپذیریهای صفر-روز از خطرناکترین انواع تهدیدات در حوزه امنیت سایبری محسوب میشوند، زیرا پیش از انتشار اصلاحیه رسمی، مهاجمان میتوانند از آن سوءاستفاده کنند.
این بهروزرسانی شامل طیف گستردهای از محصولات اپل میشود:
گستردگی دامنه پلتفرمهای تحت تأثیر نشان میدهد که این آسیبپذیری در یک مؤلفه مشترک سیستمی وجود داشته است.
بر اساس تحلیل کارشناسان، مهاجم میتوانست از طریق یک محتوای مخرب (مانند وبسایت دستکاریشده یا فایل ویژه طراحیشده) باعث اجرای کد روی دستگاه قربانی شود. در چنین حالتی، پیامدهای زیر محتمل بود:
همین موضوع باعث شد اپل این نقص را بهعنوان یک تهدید فعال و جدی طبقهبندی کند.
.png)
اپل اعلام کرده است که با بهبود اعتبارسنجی ورودیها و اصلاح منطق پردازشی، این آسیبپذیری را برطرف کرده است. همچنین تأکید کرده که:
کاربران باید هرچه سریعتر دستگاههای خود را به آخرین نسخه سیستمعامل ارتقا دهند.
انتشار آپدیت اضطراری خارج از برنامه نشاندهنده شدت تهدید است. در سالهای اخیر، شرکتهای بزرگ فناوری مانند اپل و مایکروسافت با افزایش حملات هدفمند مواجه شدهاند و زمان واکنش به آسیبپذیریها به یک عامل حیاتی در کاهش خسارات تبدیل شده است.
کارشناسان امنیتی معتقدند افزایش بهرهبرداری از Zero-Dayها نشان میدهد مهاجمان به دنبال نفوذ سریع و بیصدا به دستگاههای کاربران هستند.
آسیبپذیری صفر-روز اخیر اپل یک تهدید جدی برای میلیونها کاربر در سراسر جهان محسوب میشود. با توجه به اینکه این نقص پیش از اصلاح، در حملات واقعی استفاده شده بود، نصب فوری بهروزرسانی جدید ضروری است. در فضای تهدیدات امروز، بهروزرسانی سریع همچنان یکی از مؤثرترین راهکارهای دفاعی در برابر حملات سایبری است.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.