اپل آسیبپذیری CoreGraphics را پس از شناسایی حملات هدفمند برطرف کرد
اپل یک آسیبپذیری روز صفر در چارچوب CoreGraphics را که در حملات بسیار پیچیده و هدفمند علیه برخی کاربران آیفون مورد سوءاستفاده قرار گرفته است، برطرف کرد. اپل با انتشار بهروزرسانیهای امنیتی جدید، یک آسیبپذیری روز صفر در چارچوب CoreGraphics را برطرف کرده است؛…
خلاصه تحلیلی خبر
اپل یک آسیبپذیری روز صفر در چارچوب CoreGraphics را که در حملات بسیار پیچیده و هدفمند علیه برخی کاربران آیفون مورد سوءاستفاده قرار گرفته است، برطرف کرد. اپل با انتشار بهروزرسانیهای امنیتی جدید، یک آسیبپذیری روز صفر در چارچوب CoreGraphics را برطرف کرده است؛…
موضوعات اصلی: پشتیبانی شبکه، آسیبپذیری، اپل، سوءاستفاده، مورد، قرار
اپل با انتشار بهروزرسانیهای امنیتی جدید، یک آسیبپذیری روز صفر در چارچوب CoreGraphics را برطرف کرده است؛ آسیبپذیری که به گفته این شرکت، در حملات بسیار پیچیده و هدفمند علیه برخی کاربران آیفون مورد سوءاستفاده قرار گرفته است.
این آسیبپذیری با شناسه CVE-2026-20700 ثبت شده و توسط تیم امنیتی محصولات متا در CoreGraphics شناسایی شده است. CoreGraphics یکی از چارچوبهای اصلی سیستمعاملهای اپل برای پردازش گرافیکهای دوبعدی، رندر تصاویر و نمایش متن محسوب میشود و در سیستمعاملهایی مانند iOS، iPadOS، macOS، watchOS و tvOS مورد استفاده قرار میگیرد. آسیبپذیری مذکور از نوع نوشتن خارج از محدوده حافظه یا Out-of-Bounds Write است. سوءاستفاده موفق از چنین نقصی میتواند باعث از کار افتادن برنامه، خراب شدن دادهها و در شرایط شدیدتر، اجرای کد دلخواه مهاجم شود.
اپل در توضیح این نقص امنیتی اعلام کرده است که از گزارشی درباره سوءاستفاده از آن در «حملهای بسیار پیچیده علیه افراد مشخص و هدفمند» روی نسخههای iOS پیش از iOS 27 مطلع شده است. این شرکت همچنین هشدار داده که پردازش یک فایل دستکاریشده و مخرب میتواند به اجرای کد دلخواه منجر شود. اپل برای رفع این مشکل، بررسی محدودههای حافظه را بهبود داده است. این آسیبپذیری طیف گستردهای از دستگاههای اپل را تحت تأثیر قرار میدهد. آیفون 11 و مدلهای جدیدتر، آیپد پرو 12.9 اینچی نسل سوم و مدلهای جدیدتر، آیپد پرو 11 اینچی نسل اول و مدلهای جدیدتر، آیپد ایر نسل سوم و مدلهای جدیدتر، آیپد نسل هشتم و مدلهای جدیدتر و آیپد مینی نسل پنجم و مدلهای جدیدتر در میان دستگاههای آسیبپذیر قرار دارند. در بخش مک نیز نسخههای macOS Sequoia 15.8.1 و macOS Tahoe 26.7.1 این مشکل را برطرف میکنند.
اپل این نقص امنیتی را در iOS 26.7.1، iPadOS 26.7.1، macOS Tahoe 26.7.1 و macOS Sequoia 15.8.1 وصله کرده است. با توجه به اینکه این آسیبپذیری پیش از انتشار وصله در حملات واقعی مورد استفاده قرار گرفته، به کاربران توصیه میشود بهروزرسانیهای امنیتی مربوطه را در اسرع وقت نصب کنند.
با رفع این مشکل، اپل از ابتدای سال 2026 تاکنون دستکم دو آسیبپذیری روز صفر مورد سوءاستفاده در حملات واقعی را برطرف کرده است. آسیبپذیری دیگر مربوط به dyld، یعنی Dynamic Link Editor سیستمعاملهای اپل، بود که آن نیز در حملات بسیار پیچیده و هدفمند مورد سوءاستفاده قرار گرفته و در ماه فوریه وصله شد. اپل در سال 2025 نیز چندین آسیبپذیری روز صفر مورد سوءاستفاده در حملات واقعی را برطرف کرد که از جمله آنها میتوان به CVE-2025-24085 در ژانویه، CVE-2025-24200 در فوریه، CVE-2025-24201 در مارس، CVE-2025-31200 و CVE-2025-31201 در آوریل و CVE-2025-43529 و CVE-2025-14174 در دسامبر اشاره کرد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.