ثغرات خطيرة تضرب آيفون للمرة الخامسة في 4 أشهر.. وآبل تصدر تحديثا طارئا
طرحت شركة آبل تحديثا جديدا لأنظمتها تحت الإصدار iOS 18.4.1، في خطوة تتجاوز كونها مجرد إصلاح للأخطاء المعتادة، هذا التحديث المفاجئ جاء لمعالجة ثغرتين أمنيتين بالغتي الخطورة من نوع Zero-Day، حيث أكدت الشركة أنه تم استغلالهما في هجمات معقدة استهدفت مستخدمين محددين وعاليي الأهمية.
ويشير التقرير، إلى تحديث آبل الأخير بستهدف هواتف آيفون، كما أنه يشمل كذلك أنظمة iPadOS، وmacOS Sequoia، وvisionOS، وtvOS، ما يشير إلى مدى انتشار التهديد الذي استدعى تدخلا سريعا من الشركة.
آبل تطلق تحديثا أمنيا عاجلا
الثغرة الأولى، والتي تحمل الرمز CVE-2025-31200، تؤثر على إطار عمل Core Audio المسؤول عن معالجة الصوت في أجهزة آبل، وقد اكتشفها فريق آبل بالتعاون مع مجموعة تحليل التهديدات التابعة لشركة جوجل (Google Threat Analysis Group).
وتمكّن هذه الثغرة المهاجمين من تنفيذ تعليمات برمجية خبيثة على الجهاز عن بعد، بمجرد قيامه بتشغيل ملف وسائط معد بشكل خاص، وبالنظر إلى أن Core Audio مدمج في كل أجهزة آبل، فإن هذه الثغرة تعد بالغة الخطورة.
أما الثغرة الثانية، CVE-2025-31201، فقد تم اكتشافها داخليا من قبل فريق آبل، وتستهدف آلية أمنية متقدمة تعرف باسم “رمز التحقق من مؤشر العودة” Return Pointer Authentication Code - RPAC، والتي تهدف إلى منع إدخال تعليمات برمجية خبيثة إلى ذاكرة الجهاز.
وقد أفادت الشركة بأن المهاجمين الذين يملكون صلاحيات قراءة وكتابة تمكنوا من تجاوز هذه الحماية بالكامل.
لم تكشف آبل عن الجهات المسؤولة عن هذه الهجمات، أو عدد المستخدمين المتأثرين، إلا أن تورط جوجل في التحليل يلمح إلى احتمال ضلوع جهات حكومية في تلك العمليات، وهذه ليست المرة الأولى التي تكون فيها أجهزة آبل هدفا لبرمجيات تجسس متقدمة، لا سيما تلك التي تستخدم في مراقبة الصحفيين والنشطاء والمعارضين.
كما يعالج التحديث الجديد أيضا مشكلة نادرة في الاتصال اللاسلكي لنظام CarPlay في بعض السيارات، وهي مشكلة أثارت شكاوى المستخدمين مؤخرا.
التحديث متاح الآن لمستخدمي iPhone XS والأجهزة الأحدث، بالإضافة إلى أجهزة iPad وMac وApple TV الحديثة، وبذلك يصل عدد ثغرات اليوم الصفري التي قامت آبل بإصلاحها في عام 2025 إلى خمس حتى الآن، مما يجعل النظم الإيكولوجية الأكثر أمانا ليس محصنا ضد التهديدات المتطورة، والتحديثات مثل هذه ليست اختيارية.





