أطلقت شركة أبل تحديثات أمنية عاجلة لمعالجة ثغرة برمجية في الإصدارات السابقة من أنظمة التشغيل iOS وiPadOS وmacOS، إثر ورود تقارير تشير إلى احتمالية استغلالها في هجمات سيبرانية متطورة ضد مستخدمين محددين. وركز التحديث على سد ثغرة مصنفة في مكونات معالجة الرسوميات لمنع تشغيل تعليمات برمجية غير مصرح بها عند التعامل مع الملفات الخبيثة.
تفاصيل الثغرة الأمنية CVE-2026-86950 وآلية عملها التقنية
تكمن المشكلة الأمنية المسجلة تحت المعرّف CVE-2026-86950 في عملية كتابة خارج النطاق المصرح به للذاكرة داخل مكون CoreGraphics، وهو المسؤول عن معالجة العناصر الرسومية في أنظمة أبل. وتتيح هذه الفجوة للمهاجمين إمكانية تنفيذ تعليمات برمجية عشوائية بمجرد معالجة الجهاز لملف مصمم خصيصاً لأغراض خبيثة.
وعالجت أبل الخلل التقني من خلال تحسين آليات التحقق من الحدود البرمجية أثناء قراءة البيانات وكتابتها، موجهة شكرها لفريق ميتا برودكت سيكيوريتي (Meta Product Security) الذي تولى اكتشاف الثغرة والإبلاغ عنها رسمياً.
وفي سياق متصل، تناولت تقارير سابقة «درع ضد الهندسة الاجتماعية».. أبل تطلق ميزة كشف انتحال الهوية في iOS 27 بخطوات تفعيلها، ما يرتبط بهذا الموضوع.
الأجهزة المستهدفة وحدود البيانات المعلنة من أبل
أوضحت الشركة في إفصاحها الأمني أنها تلقت تقريراً يفيد باحتمال استغلال هذه الثغرة في هجوم إلكتروني عالي التعقيد استهدف فئات وأفراداً معينين على هواتف تعمل بإصدارات تسبق نظام التشغيل iOS 27.
واقتصر إعلان الشركة على تأكيد وجود الهجمات المستهدفة دون الكشف عن:
- إجمالي عدد الأفراد أو الأجهزة التي طالتها محاولات الاختراق.
- مدى نجاح تلك الهجمات في اختراق الأنظمة المستهدفة.
- التوقيت الدقيق لتسجيل أول عملية استغلال فعلي لثغرة CVE-2026-86950.
تواتر استهداف الذاكرة وخطوات التأمين الفوري
تأتي هذه الاستجابة البرمجية بعد معالجة أبل، في وقت سابق من شهر فبراير، لخلل منفصل يتعلق بتلف الذاكرة، والذي جرى استخدامه كأداة اختراق في هجمات إلكترونية متقدمة. وتتطلب معايير الأمان الموصى بها تثبيت التحديثات الرسمية فور صدورها على كافة الأجهزة العاملة بالإصدارات القديمة من أنظمة iOS وiPadOS وmacOS لقطع مسار الاستغلال البرمجي المرتبط بمكونات معالجة الرسوميات.
