أصدرت شركة Apple يوم الاثنين تحديثات أمنية لأنظمة iOS وiPadOS وmacOS وtvOS ومتصفح الويب Safari لمعالجة ثغرة يوم الصفر التي وصلت إلى الاستغلال النشط في البرية.
الموضوع، كما تتبع CVE-2024-23222، عبارة عن خطأ تشويش يمكن استغلاله من قبل جهة تهديد لتنفيذ تعليمات برمجية عشوائية عند معالجة محتوى الويب المصمم بشكل ضار. وقال عملاق التكنولوجيا إنه تم حل المشكلة من خلال الاختبارات المحسنة.
نوع الضعف: الارتباكبشكل عام، يمكن استخدام السلاح للوصول إلى الذاكرة خارج الحدود، أو يؤدي إلى التعطل وتنفيذ تعليمات برمجية عشوائية.
واعترفت شركة آبل، في تقرير استشاري موجز، بأنها “على علم بتقرير يفيد بأن هذه المشكلة ربما تم استغلالها”، لكنها لم تشارك تفاصيل إضافية حول طبيعة الهجمات أو الجهات الفاعلة التي تستغل هذا الخلل.
تتوفر التحديثات للأجهزة وأنظمة التشغيل التالية –
- iOS 17.3 وiPadOS 17.3 – iPhone XS والإصدارات الأحدث، وiPad Pro 12.9 بوصة من الجيل الثاني وأحدث، وiPad Pro 10.5 بوصة، وiPad Pro 11 بوصة من الجيل الأول وأحدث، وiPad Air الجيل الثالث وأحدث، وiPad الجيل السادس وأحدث، وiPad mini الجيل الخامس و لاحقا
- iOS 16.7.5 وiPadOS 16.7.5 – آيفون 8، آيفون 8 بلس، آيفون X، آيباد الجيل الخامس، آيباد برو 9.7 بوصة، آيباد برو 12.9 بوصة الجيل الأول
- ماك سونوما 14.3 – أجهزة كمبيوتر Mac تعمل بنظام macOS Sonoma
- ماك فنتورا 13.6.4 – أجهزة كمبيوتر Mac تعمل بنظام macOS Ventura
- ماك مونتيري 12.7.3 – أجهزة كمبيوتر Macintosh تعمل بنظام macOS Monterey
- تي في او اس 17.3 – Apple TV HD وApple TV 4K (جميع الموديلات)
- سفاري 17.3 – أجهزة كمبيوتر Mac تعمل بنظام macOS Monterey وmacOS Ventura
يمثل هذا التطوير أول ثغرة أمنية مستغلة بشكل نشط من قبل شركة Apple هذا العام. في العام الماضي، أشارت الشركة المصنعة لجهاز iPhone إلى 20 يومًا صفريًا مستخدمًا في الهجمات الواقعية.
بالإضافة إلى ذلك، قامت Apple أيضًا بدفع إصلاحات CVE-2023-42916 وCVE-2023-42917 – والتي تم إصدارها لها في ديسمبر 2023 – إلى الأجهزة القديمة –
- iOS 15.8.1 وiPadOS 15.8.1 – iPhone 6s (جميع الطرازات)، iPhone 7 (جميع الطرازات)، iPhone SE (الجيل الأول)، iPad Air 2، iPad mini (الجيل الرابع)، iPod Touch (الجيل السابع)
يأتي هذا الكشف أيضًا في أعقاب تقرير أفادت به السلطات في الصين كشف أنهم استخدموا نقاط الضعف المعروفة سابقًا في وظيفة AirDrop الخاصة بشركة Apple لمساعدة جهات إنفاذ القانون في تحديد مرسلي المحتوى غير المناسب، باستخدام تقنية تعتمد على جداول قوس قزح.







