أطلقت شركة “آبل” تحديثًا أمنيًا عاجلاً بعد اكتشاف ثغرة خطيرة في هواتف آيفون، تحمل رقم CVE-2026-86950، وتؤثر على إطار CoreGraphics الذي يستخدمه نظام iOS لمعالجة وعرض المحتوى المرئي.
وأشارت “آبل” إلى أنه من المحتمل أن الثغرة تم استغلالها ضمن هجوم وصفته بأنه شديد التطور واستهدف أفرادًا محددين، موضحة أنه يمكن لملف مُعد خصيصًا استغلال الثغرة لإحداث تلف في الذاكرة، ما قد يمنح المهاجم نقطة دخول إلى الجهاز.
وعالجت “آبل” الثغرة في تحديثي iOS 26.7.1 وiPadOS 26.7.1 اللذين أطلقتهما في 28 سبتمبر، ولذلك يُنصح مستخدمو الإصدارات المتأثرة بتثبيت التحديث في أقرب وقت.
كيف تعمل الثغرة؟
يعمل إطار CoreGraphics في مستويات عميقة داخل نظام iOS لمعالجة المحتوى المرئي. ويمكن للثغرة أن تتسبب في عملية كتابة خارج حدود الذاكرة (out-of-bounds write)، ما يعني أن النظام قد يضع بيانات في منطقة من الذاكرة لا ينبغي له الكتابة فيها. ويمكن استغلال هذا النوع من تلف الذاكرة، في ظروف معينة، لتنفيذ تعليمات برمجية يسيطر عليها المهاجم.
أي أنه يستطيع ملف خبيث مُعد بطريقة خاصة استغلال الثغرة لدفع آيفون إلى تنفيذ تعليمات برمجية يحددها المهاجم، وهو ما قد يشكل خطوة مهمة في اختراق الجهاز.
ما الذي لم تكشف عنه آبل؟
لكن لم توضح “آبل” حتى الآن نوع الملف الذي استُخدم في الهجمات، كما لم تكشف ما إذا كانت الثغرة CVE-2026-86950 قد استُخدمت إلى جانب ثغرات أخرى ضمن سلسلة استغلال أكبر.
كما لم تقدم الشركة أي تفاصيل حول عدد الأفراد المستهدفين، أو ما إذا كانت أي من تلك المحاولات ناجحة، أو متى حدثت أول حالة استغلال لثغرة CVE-2026-86950.
وأشادت “آبل” بشركة ميتا برودكت سيكيوريتي لاكتشافها المشكلة والإبلاغ عنها. وأضافت: “الشركة على علم بتقرير يفيد بأن هذه المشكلة ربما تم استغلالها في هجوم متطور للغاية ضد أفراد مستهدفين محددين على إصدارات من نظام التشغيل iOS قبل الإصدار 27”.
ماذا يجب على مستخدمي آيفون فعله الآن؟
إذا كنت تستخدم إصدارًا من سلسلة iOS 26، فمن الأفضل تثبيت iOS 26.7.1 بدلًا من انتظار الكشف عن التفاصيل التقنية الكاملة للهجوم.
وتواصل “آبل” أيضًا توفير تحديثات أمنية لأجهزة آيفون الأقدم المدعومة، ما يجعل إبقاء الأجهزة على أحدث إصدار أمني متاح خطوة أساسية لتقليل مخاطر استغلال الثغرات المعروفة.
وقد أصلحت “آبل” الثغرة كذلك على أجهزة ماك، إلا أن تحذير الشركة بشأن الاستغلال يشير تحديدًا إلى هجمات موجهة ضد مستخدمي آيفون الذين كانوا يشغلون إصدارات من iOS أقدم من iOS 27.






