أطلقت شركة أبل تحديثاً أمنياً عاجلاً لمستخدمي آيفون، بعد اكتشاف ثغرة خطرة في أحد مكونات النظام، قالت الشركة إن هناك تقريراً يفيد باستغلالها في هجوم متطور استهدف أفراداً محددين.
وأصدرت أبل تحديث iOS 26.7.1 وiPadOS 26.7.1 في 28 سبتمبر 2026، ويتضمن إصلاحاً لثغرة واحدة في إطار الرسوميات كور جرافيكس، تحمل الرقم CVE-2026-86950، ويمكن أن تؤدي إلى تنفيذ تعليمات برمجية عشوائية عند معالجة ملف مصمم بطريقة خبيثة.
ثغرة خطرة دفعت أبل لإصدار تحديث
تكمن المشكلة في وجود خلل من نوع الكتابة خارج الحدود داخل كور جرافيكس، وهو أحد المكونات المسؤولة عن معالجة الرسومات والصور والملفات المرئية في أنظمة أبل.
وبحسب أبل، جرى التعامل مع المشكلة من خلال تحسين آلية التحقق من الحدود، ما يمنع الاستغلال الذي قد يسمح بتنفيذ تعليمات برمجية يختارها المهاجم.
والأهم أن أبل لم تكتفِ بتصنيفها كثغرة أمنية، بل أشارت إلى أنها تلقت تقريراً يفيد باحتمال استغلالها في هجوم بالغ التطور ضد من يستخدمون إصدارات من آي أو إس تسبق آي أو إس 27.
أبل لم تكشف تفاصيل الهجوم حتى الآن
لم تكشف أبل حتى الآن عن طريقة استغلال الثغرة أو الجهة التي تقف وراء الهجوم، كما لم تؤكد ما إذا كان الاستغلال يتم من خلال تفاعل المستخدم مع ملف أو بصورة تلقائية.
ولا توجد في المعلومات الرسمية الحالية أدلة كافية للقول إن الثغرة استُخدمت تحديداً في هجمات «دون نقرة» أو عبر صور تصل إلى تطبيقات المراسلة.
وتتبع أبل عادة نهجاً حذراً في الكشف عن تفاصيل الثغرات الأمنية، إذ تؤكد أنها لا تفصح عن المشكلات أو تناقشها قبل توفير الإصلاحات اللازمة، لتقليل فرص استغلال المعلومات من جانب مهاجمين آخرين.
لماذا يستهدف التحديث مستخدمي الإصدارات القديمة؟
يوفر تحديث iOS 26.7.1 خياراً مهماً للمستخدمين والمؤسسات التي لم تنتقل إلى آي أو إس 27، خاصة أن الثغرة التي يعالجها التحديث مرتبطة بإصدارات أقدم من النظام.
وتكتسب هذه الخطوة أهمية خاصة في بيئات العمل، حيث قد تؤجل المؤسسات الانتقال إلى إصدار رئيسي جديد من النظام، بسبب الحاجة إلى اختبار التطبيقات والأنظمة الداخلية والتأكد من توافقها.
وبالتالي، يتيح التحديث الأمني للمؤسسات معالجة الثغرة دون الحاجة بالضرورة إلى الانتقال الفوري إلى إصدار رئيسي أحدث.
تحذيرات الخبراء
يرى آدم بوينتون، كبير مديري استراتيجية المؤسسات في شركة جامف، أنه من المهم التعامل مع المعلومات المتاحة بحذر، خاصة أن أبل لم تكشف آلية توصيل الهجوم أو الجهة التي تقف وراءه أو ما إذا كان الاستغلال يتطلب تفاعلاً من المستخدم.
وبحسب ما نقلته التقارير عن بوينتون، فإن هذه التفاصيل غير المعروفة تعني أنه لا ينبغي استنتاج سيناريو محدد للهجوم قبل ظهور معلومات إضافية.
وفي المقابل، فإن تأكيد أبل احتمال استغلال الثغرة بالفعل، يجعل تثبيت الإصدار المصحح خطوة مهمة للمستخدمين الذين ما زالوا يعتمدون على الإصدارات المتأثرة.
الأجهزة التي يصل إليها تحديث iOS 26.7.1
يتوافر تحديث iOS 26.7.1 لهواتف آيفون 11 والإصدارات الأحدث.
كما يشمل تحديث iPadOS 26.7.1 أجهزة آيباد برو مقاس 12.9 بوصة من الجيل الثالث والإصدارات الأحدث، وآيباد برو مقاس 11 بوصة من الجيل الأول والإصدارات الأحدث، وآيباد إير من الجيل الثالث والإصدارات الأحدث، وآيباد من الجيل الثامن والإصدارات الأحدث، وآيباد ميني من الجيل الخامس والإصدارات الأحدث.
كيف تثبت تحديث أبل الجديد؟
يمكن لمستخدمي الأجهزة المتوافقة التحقق من وصول التحديث من خلال فتح:
الإعدادات - عام - تحديث البرامج
ثم البحث عن iOS 26.7.1 وتثبيته إذا كان متاحاً.
وتوصي أبل بالحفاظ على الأجهزة محدثة، خاصة عندما تتضمن الإصدارات الجديدة إصلاحات لثغرات أعلنت الشركة عن احتمال استغلالها في هجمات حقيقية.
هل يعني التحديث وجود تجسس على كل أجهزة آيفون؟
بحسب المعلومات التي أعلنتها أبل،ليس جميع مستخدمي آيفون معرضون حالياً لهجوم تجسس، ولا تشير إلى انتشار واسع للاستغلال.
بينما المؤكد رسمياً هو وجود ثغرة في كور جرافيكس، وإصلاحها في iOS 26.7.1، إلى جانب إعلان أبل أنها على علم بتقرير يفيد باحتمال استغلالها في هجوم متطور استهدف أفراداً محددين على إصدارات أقدم من آي أو إس 27.
لذلك، فإن التعامل مع التحديث باعتباره تحديثاً أمنياً مهماً أكثر دقة من افتراض وجود هجوم واسع يستهدف جميع مستخدمي آيفون.