اپل آسیب‌پذیری CoreGraphics را پس از شناسایی حملات هدفمند برطرف کرد

اپل یک آسیب‌پذیری روز صفر در چارچوب CoreGraphics را که در حملات بسیار پیچیده و هدفمند علیه برخی کاربران آیفون مورد سوءاستفاده قرار گرفته است، برطرف کرد. اپل با انتشار به‌روزرسانی‌های امنیتی جدید، یک آسیب‌پذیری روز صفر در چارچوب CoreGraphics را برطرف کرده است؛…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • آسیب‌پذیری
  • اپل
  • سوءاستفاده
  • مورد
  • قرار
  • مدل‌های
  • جدیدتر
اپل آسیب‌پذیری CoreGraphics را پس از شناسایی حملات هدفمند برطرف کرد

خلاصه تحلیلی خبر

اپل یک آسیب‌پذیری روز صفر در چارچوب CoreGraphics را که در حملات بسیار پیچیده و هدفمند علیه برخی کاربران آیفون مورد سوءاستفاده قرار گرفته است، برطرف کرد. اپل با انتشار به‌روزرسانی‌های امنیتی جدید، یک آسیب‌پذیری روز صفر در چارچوب CoreGraphics را برطرف کرده است؛…

موضوعات اصلی: پشتیبانی شبکه، آسیب‌پذیری، اپل، سوءاستفاده، مورد، قرار

اپل آسیب‌پذیری CoreGraphics را پس از شناسایی حملات هدفمند برطرف کرد
اپل یک آسیب‌پذیری روز صفر در چارچوب CoreGraphics را که در حملات بسیار پیچیده و هدفمند علیه برخی کاربران آیفون مورد سوءاستفاده قرار گرفته است، برطرف کرد.

اپل با انتشار به‌روزرسانی‌های امنیتی جدید، یک آسیب‌پذیری روز صفر در چارچوب CoreGraphics را برطرف کرده است؛ آسیب‌پذیری که به گفته این شرکت، در حملات بسیار پیچیده و هدفمند علیه برخی کاربران آیفون مورد سوءاستفاده قرار گرفته است.

این آسیب‌پذیری با شناسه CVE-2026-20700 ثبت شده و توسط تیم امنیتی محصولات متا در CoreGraphics شناسایی شده است. CoreGraphics یکی از چارچوب‌های اصلی سیستم‌عامل‌های اپل برای پردازش گرافیک‌های دوبعدی، رندر تصاویر و نمایش متن محسوب می‌شود و در سیستم‌عامل‌هایی مانند iOS، iPadOS، macOS، watchOS و tvOS مورد استفاده قرار می‌گیرد. آسیب‌پذیری مذکور از نوع نوشتن خارج از محدوده حافظه یا Out-of-Bounds Write است. سوءاستفاده موفق از چنین نقصی می‌تواند باعث از کار افتادن برنامه، خراب شدن داده‌ها و در شرایط شدیدتر، اجرای کد دلخواه مهاجم شود.

اپل در توضیح این نقص امنیتی اعلام کرده است که از گزارشی درباره سوءاستفاده از آن در «حمله‌ای بسیار پیچیده علیه افراد مشخص و هدفمند» روی نسخه‌های iOS پیش از iOS 27 مطلع شده است. این شرکت همچنین هشدار داده که پردازش یک فایل دست‌کاری‌شده و مخرب می‌تواند به اجرای کد دلخواه منجر شود. اپل برای رفع این مشکل، بررسی محدوده‌های حافظه را بهبود داده است. این آسیب‌پذیری طیف گسترده‌ای از دستگاه‌های اپل را تحت تأثیر قرار می‌دهد. آیفون 11 و مدل‌های جدیدتر، آیپد پرو 12.9 اینچی نسل سوم و مدل‌های جدیدتر، آیپد پرو 11 اینچی نسل اول و مدل‌های جدیدتر، آیپد ایر نسل سوم و مدل‌های جدیدتر، آیپد نسل هشتم و مدل‌های جدیدتر و آیپد مینی نسل پنجم و مدل‌های جدیدتر در میان دستگاه‌های آسیب‌پذیر قرار دارند. در بخش مک نیز نسخه‌های macOS Sequoia 15.8.1 و macOS Tahoe 26.7.1 این مشکل را برطرف می‌کنند.

اپل این نقص امنیتی را در iOS 26.7.1، iPadOS 26.7.1، macOS Tahoe 26.7.1 و macOS Sequoia 15.8.1 وصله کرده است. با توجه به اینکه این آسیب‌پذیری پیش از انتشار وصله در حملات واقعی مورد استفاده قرار گرفته، به کاربران توصیه می‌شود به‌روزرسانی‌های امنیتی مربوطه را در اسرع وقت نصب کنند.

با رفع این مشکل، اپل از ابتدای سال 2026 تاکنون دست‌کم دو آسیب‌پذیری روز صفر مورد سوءاستفاده در حملات واقعی را برطرف کرده است. آسیب‌پذیری دیگر مربوط به dyld، یعنی Dynamic Link Editor سیستم‌عامل‌های اپل، بود که آن نیز در حملات بسیار پیچیده و هدفمند مورد سوءاستفاده قرار گرفته و در ماه فوریه وصله شد. اپل در سال 2025 نیز چندین آسیب‌پذیری روز صفر مورد سوءاستفاده در حملات واقعی را برطرف کرد که از جمله آن‌ها می‌توان به CVE-2025-24085 در ژانویه، CVE-2025-24200 در فوریه، CVE-2025-24201 در مارس، CVE-2025-31200 و CVE-2025-31201 در آوریل و CVE-2025-43529 و CVE-2025-14174 در دسامبر اشاره کرد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.