العربي الجديد - الاحتلال الإسرائيلي يختطف شاباً سورياً من ريف القنيطرة قناة القاهرة الإخبارية - ترامب بين وعود التصنيع وواقع الاقتصاد.. وأزمة وقود الطائرات وختام منتدى سانت بطرسبرج| المراقب Euronews عــربي - "ميرتسفيكاير" إهانة لميرتس كلمة الشباب للعام؟ التصويت مستمر وكالة الأناضول - رفض عربي لهجمات إيران ضد الكويت والبحرين وتحذير من زيادة التوتر الجزيرة نت - تحركات بحرية وجوية صينية قرب تايوان وجزر براتاس الجزيرة نت - بابا الفاتيكان في إسبانيا.. مهاجرون واستقطاب وفضائح مسكوت عنها CGTN العربية - بيسكوف: العلاقات الروسية الصينية تغطي جميع مجالات التعاون الممكنة وكالة الأناضول - عون: قتل إسرائيل 3 عسكريين انتهاك صارخ للسيادة اللبنانية BBC عربي - مصرع 50 شخصاً عطشاً في الصحراء الكبرى بعد تعطل شاحنة كانت تقلهم قناة القاهرة الإخبارية - وقود الطائرات يشعل أزمة تهدد خريطة الطيران العالمي وخسائر ضخمة تضرب شركات الطيران| المراقب
عامة

ثغرة خطيرة تهدد آيفون وآيباد.. أبل تصدر تحديثات أمنية طارئة لهذه الأجهزة

صدى البلد
صدى البلد منذ شهرين
3

أطلقت شركة آبل Apple، مجموعة تحديثات برمجية جديدة موجهة للأجهزة القديمة من هواتف آيفون وأجهزة آيباد وiPod touch التي لم تعد مؤهلة للحصول على أحدث إصدارات أنظمة التشغيل، وتشمل التحديثات الإصدارات: iOS ...

ملخص مرصد
أطلقت آبل تحديثات أمنية طارئة للأجهزة القديمة مثل آيفون 6s وآيباد برو لسد ثغرات خطيرة مرتبطة بإطار استغلال Coruna. التحديثات تشمل إصدارات iOS 15. 8. 7 وiOS 16. 7. 15 وiPadOS المقابلة. هذه الثغرات قد تسمح بتنفيذ تعليمات برمجية خبيثة بصلاحيات النظام.
  • آبل أصدرت تحديثات iOS 15. 8. 7 وiOS 16. 7. 15 لسد ثغرات أمنية
  • التحديثات تستهدف أجهزة قديمة مثل آيفون 6s وآيباد برو الجيل الأول
  • الثغرات مرتبطة بإطار Coruna الذي يجمع 23 ثغرة لاختراق أجهزة آيفون
من: شركة آبل

أطلقت شركة آبل Apple، مجموعة تحديثات برمجية جديدة موجهة للأجهزة القديمة من هواتف آيفون وأجهزة آيباد وiPod touch التي لم تعد مؤهلة للحصول على أحدث إصدارات أنظمة التشغيل، وتشمل التحديثات الإصدارات: iOS 16.

7.

15 وiOS 15.

8.

7 وiPadOS 16.

7.

15 وiPadOS 15.

8.

7.

وتركز هذه التحديثات بشكل أساسي على سد ثغرات أمنية قد تؤثر على الأجهزة التي تعمل بإصدارات قديمة من أنظمة التشغيل.

وكانت الشركة قد أشارت في البداية إلى أن التحديثات تتضمن “إصلاحات أمنية مهمة”، قبل أن تؤكد لاحقا أنها تعالج ثغرات مرتبطة باستغلال أمني يعرف باسم Coruna، والذي كشف عنه مؤخرا من قبل شركة جوجل وشركة الأمن السيبراني iVerify.

أصدرت آبل أربعة تحديثات مخصصة للأجهزة القديمة، وهي:ووفقا لوثائق الأمان الخاصة بالشركة، فإن هذه التحديثات تعالج عدة ثغرات تؤثر في نواة النظام Kernel ومحرك المتصفح WebKit المستخدم في متصفح سفاري.

وتشمل إحدى الثغرات إمكانية أن يقوم تطبيق خبيث بتنفيذ تعليمات برمجية بصلاحيات النواة، ما يمنحه قدرة واسعة على التحكم في النظام.

كما تم إصلاح مجموعة أخرى من الثغرات في WebKit، حيث يمكن لمحتوى ويب معد بشكل خاص أن يؤدي إلى تنفيذ تعليمات برمجية عشوائية أو التسبب في تلف الذاكرة.

وأوضحت آبل أن بعض هذه الإصلاحات كانت قد طبقت سابقا في الإصدارات الأحدث من النظام، لكنها أصبحت الآن متاحة أيضا للأجهزة التي لا يمكنها الترقية إلى أحدث إصدارات iOS وiPadOS.

الأجهزة التي ستحصل على التحديثتتوفر التحديثات لعدد من الأجهزة القديمة، من بينها:iPhone 6s وiPhone 6s PlusiPad Pro بقياس 12.

9 بوصة (الجيل الأول)iPod touch (الجيل السابع)يأتي إطلاق هذه التحديثات بعد أيام من كشف فريق استخبارات التهديدات في جوجل بالتعاون مع iVerify عن إطار استغلال يعرف باسم Coruna.

وبحسب جوجل، يعد Coruna مجموعة أدوات اختراق تعتمد على ربط عدة ثغرات معا لاستهداف هواتف آيفون التي تعمل بإصدارات قديمة من النظام.

ويقال إن الإطار يجمع بين خمسة سلاسل استغلال و23 ثغرة منفصلة لاستهداف الأجهزة التي تعمل بإصدارات من iOS تمتد من iOS 13 حتى iOS 17.

2.

1.

وتبدأ عملية الهجوم عادة عندما يزور المستخدم موقعا مخترقا يقوم بتشغيل شيفرة “جافا سكريبت” مخفية لجمع معلومات عن الجهاز، مثل طراز الهاتف وإصدار النظام وإعدادات الأمان.

وبعد تحديد أن الجهاز عرضة للهجوم، يمكن للاستغلال تجاوز عدة طبقات من حماية iOS والحصول على صلاحيات أعلى داخل النظام، ومن ثم يستطيع المهاجم تثبيت برمجيات خبيثة قادرة على جمع البيانات أو تنزيل وحدات ضارة إضافية.

وأشار الباحثون إلى أن هذه الأدوات استخدمت في هجمات من نوع “Watering Hole”، حيث يتم اختراق مواقع ويب شرعية لاستهداف الزوار، كما تضمنت بعض الحملات مواقع مزيفة لمنصات العملات المشفرة بهدف خداع الضحايا ودفعهم لزيارة صفحات خبيثة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك