آبل تصلح ثغرة أمنية قد تسمح بتنفيذ برمجيات خبيثة.. وتحذير لمستخدمي العملات المشفرة

أعلنت شركة آبل إصلاح ثغرة أمنية في أجهزة آيفون وآيباد، بعدما أشارت الشركة إلى احتمال استغلالها في هجمات إلكترونية شديدة التعقيد استهدفت أفرادًا محددين، ما دفع خبراء أمن البلوك تشين إلى حث مستخدمي العملات المشفرة على تحديث أجهزتهم.

وقالت آبل في 28 سبتمبر إن الثغرة CVE-2026-86950 تؤثر على مكوّن CoreGraphics، المسؤول عن معالجة وعرض المحتوى الرسومي، ويمكن أن تتيح تنفيذ تعليمات برمجية عشوائية عند معالجة ملف خبيث مُعد خصيصًا لاستغلال الثغرة.

وأصلحت الشركة المشكلة من خلال تحديثي iOS 26.7.1 وiPadOS 26.7.1، عبر تحسين آليات التحقق من حدود الذاكرة. وأوضحت آبل أنها اطلعت على تقرير يفيد بأن الثغرة ربما استُغلت في «هجوم بالغ التعقيد» ضد أفراد محددين يستخدمون إصدارات من iOS صدرت قبل iOS 27، فيما نسبت اكتشاف الثغرة إلى فريق Meta Product Security.

مخاوف بشأن أمن محافظ العملات المشفرة

وحذرت شركة SlowMist المتخصصة في أمن البلوك تشين من أهمية التحديث بالنسبة لمستخدمي العملات المشفرة، مشيرة إلى أن باحثين رصدوا مؤخرًا هجمات على أجهزة iOS يمكن أن تصل إلى معلومات حساسة مرتبطة بالمحافظ الرقمية.

في المقابل، لم تقدم SlowMist دليلًا علنيًا يثبت أن الثغرة CVE-2026-86950 كانت المستخدمة في تلك الحوادث السابقة، لذلك لا يوجد تأكيد على ارتباطها مباشرة بأي اختراق لمحافظ العملات المشفرة.

وتندرج الثغرة ضمن فئة الكتابة خارج حدود الذاكرة، حيث يكتب البرنامج بيانات خارج مساحة الذاكرة المخصصة، وهو خلل يمكن استغلاله في ظروف معينة للتلاعب بالذاكرة أو تنفيذ تعليمات برمجية يحددها المهاجم.

وتشمل الأجهزة المتأثرة iPhone 11 والإصدارات الأحدث، إلى جانب طرز مدعومة من iPad Pro وiPad Air وiPad وiPad mini التي تعمل بالإصدارات المتأثرة من أنظمة آبل. كما أصدرت الشركة إصلاحات للثغرة نفسها ضمن macOS Sequoia 15.8.1 وmacOS Tahoe 26.7.1.

ولم تكشف آبل عن نوع الملفات المستخدمة في الهجمات أو هوية المستهدفين أو كيفية إيصال المحتوى الخبيث إلى الأجهزة، كما لم تنسب الهجمات إلى مجموعة قرصنة أو جهة تجارية محددة.

وتشير إفادة آبل بشأن احتمال استغلال الثغرة قبل الكشف عنها إلى نمط يتوافق مع مفهوم ثغرات اليوم صفر (Zero-Day)، رغم أن الشركة لم تستخدم هذا المصطلح صراحة في نشرتها الأمنية.