کمیته رکن چهارم– اپل یک آسیبپذیری روز صفر در iPhone، iPad و Mac را برطرف کرده است که احتمال میرود در حملات بسیار پیشرفته علیه افراد مشخص مورد سوءاستفاده قرار گرفته باشد.
به گزارش کمیته رکن چهارم، نقص CVE-2026-86950 در بخش CoreGraphics قرار دارد؛ بخشی که نمایش تصاویر و اسناد گرافیکی را مدیریت میکند. پردازش یک فایل دستکاریشده میتواند باعث اجرای کد مخرب روی دستگاه شود.
این مشکل از نوشتن اطلاعات خارج از محدوده مجاز حافظه ناشی میشود. اپل جزئیات روش ارسال فایل یا عامل حملات را منتشر نکرده و گفته گزارش سوءاستفاده به نسخههای iOS پیش از iOS 27 مربوط بوده است.
اصلاحیه در ۲۸ سپتامبر ۲۰۲۶ همراه با iOS و iPadOS 26.7.1، macOS Tahoe 26.7.1 و macOS Sequoia 15.8.1 منتشر شد. دستگاههای جدیدتر از iPhone 11 و مدلهای پشتیبانیشده iPad این بهروزرسانی را دریافت میکنند.
اپل از کاربران خواسته است بهروزرسانی امنیتی مناسب دستگاه خود را نصب کنند. باز نکردن فایلهای ناشناس نیز تا زمان نصب اصلاحیه خطر را کاهش میدهد.
منبع: Apple



