ذكاء اصطناعي

آبل تتصدى لهجوم سيبراني متطور بإصلاح ثغرة أمنية خطيرة في أجهزتها

فريق العمل
فريق العمل

2 د

أصدرت آبل تحديثًا أمنيًا لمعالجة ثغرة zero-day في WebKit بعد استغلالها في هجوم متطور للغاية.

امكّنت لثغرة المهاجمين من تجاوز العزل الأمني وتنفيذ تعليمات برمجية ضارة عبر محتوى ويب خبيث.

يشمل التحديث أجهزة Mac وiPhone وiPad، إضافة إلى Safari وسماعة Vision Pro.

لم تفصح آبل عن هوية المهاجمين أو المستهدفين، لكنها استخدمت نفس الوصف لهجوم آخر في فبراير الماضي.

أعلنت شركة آبل عن إصدار تحديثات أمنية لمعالجة ثغرة خطيرة في محرك متصفح WebKit وصفت بـ "هجوم متطور للغاية"، الذي يشغّل متصفح Safari وتطبيقات أخرى، وذلك بعد اكتشاف استغلالها في "هجوم متطور للغاية" استهدف أفرادًا محددين.

ووفقًا لبيان الشركة، فإن الثغرة التي تُعرف باسم zero-day، سمحت للمهاجمين بتجاوز العزل الأمني الذي يوفره WebKit، مما مكّنهم من تنفيذ تعليمات برمجية ضارة من خلال محتوى ويب مُعد خصيصًا. يُعد العزل الأمني (sandbox) إحدى طبقات الحماية داخل نظام التشغيل، حيث يعمل على الحد من قدرة القراصنة على الوصول إلى البيانات المخزنة في أجزاء أخرى من النظام، حتى في حال استغلال الثغرة.


تحديثات أمنية لجميع الأجهزة

أصدرت آبل التحديث الأمني يوم الثلاثاء، ليشمل أجهزة Mac وiPhone وiPad، إضافة إلى متصفح Safari وسماعة الواقع المعزز Vision Pro. وأكدت الشركة أن الأجهزة التي تعمل بإصدارات أقدم من iOS 17.2 كانت الأكثر عرضة للهجوم.

ورغم أهمية التحديث، لم تكشف آبل عن هوية القراصنة أو الجهات المستهدفة بالهجوم، كما لم تصدر أي تعليق رسمي إضافي حول طبيعة الاختراق.


تكرار استخدام عبارة "هجوم متطور للغاية"

اللافت أن هذه ليست المرة الأولى التي تستخدم فيها آبل نفس العبارة لوصف هجمات أمنية معقدة؛ ففي فبراير الماضي، أصدرت الشركة تحديثًا أمنيًا آخر لمعالجة ثغرة مختلفة، مستخدمةً نفس الوصف، وهو أمر لم يسبق لها فعله قبل ذلك. ومع ذلك، لا يوجد دليل حاليًا على وجود علاقة بين الهجومين.

ذو صلة

تصاعد المخاطر الإلكترونية

يأتي هذا التطور في وقت تتزايد فيه التهديدات السيبرانية الموجهة ضد الشركات الكبرى والمستخدمين، ما يؤكد أهمية الحفاظ على تحديثات الأمان الدورية والتعامل السريع مع الثغرات المكتشفة.

ذو صلة