اپل جزئیات زیادی درباره آنچه در iOS 26.2 اصلاح شده ارائه نمیدهد تا به کاربران آیفون بیشترین زمان ممکن را برای به روز رسانی بدهد، قبل از اینکه مهاجمان بتوانند به جزئیات فنی دست پیدا کنند. اما این شرکت فاش کرده است که iOS 26.2 دو نقص را در WebKit (موتوری که زیربنای مرورگر سافاری است) برطرف میکند که «ممکن است در حملات بسیار پیچیده علیه افراد هدفمند خاص در نسخه های iOS قبل از iOS 26 مورد سوءاستفاده قرار گرفته باشند».
به گزارش بخش اخبار فناوری زوم تک به نقل از فوربس، اپل iOS 26.2 را منتشر کرده و همزمان هشداری جدی برای به روز رسانی فوری آیفون ها صادر کرده است. دلیل این فوریت آن است که iOS 26.2 تعداد ۲۶ نقص امنیتی را در نرمافزار iOS اپل برطرف میکند؛ نقص هایی که دو مورد از آنها هماکنون در حملات واقعی مورد استفاده قرار گرفتهاند.
جزئیات فنی آسیب پذیری های روز صفر در iOS 26.2
این دو مشکل که قبلاً مورد سوءاستفاده قرار گرفتهاند و اکنون در iOS 26.2 اصلاح شدهاند، با شناسههای CVE-2025-43529 و CVE-2025-14174 ردیابی میشوند و به هم مرتبط هستند. نقص اول میتواند منجر به اجرای کد دلخواه شود، اگر کاربر با محتوای وب مخرب تعامل داشته باشد. اپل در صفحه پشتیبانی خود اعلام کرد: «CVE-2025-14174 نیز در پاسخ به همین گزارش صادر شده است».
علاوه بر این، نسخه iOS 26.2 اپل یک آسیبپذیری در کرنل آیفون (iPhone Kernel) را اصلاح میکند که با شناسه CVE-2025-46285 ردیابی شده و میتواند به یک برنامه اجازه دهد تا امتیازات روت (Root) یا دسترسی سطح بالا را به دست آورد.
جواد ملک، مشاور ارشد CISO در KnowBe4 میگوید: «اگر یک مهاجم دسترسی ریشه را در گوشی به دست آورد، عملاً مالک آن میشود؛ آنها میتوانند سندباکسهای برنامه را دور بزنند، پیامها و کدهای ورود را بخوانند و جلسات بانکی (Banking Sessions) را سرقت کنند».
او هشدار میدهد که مجرمان به سرعت نقصهای تازه وصله شده را به سلاح تبدیل میکنند. «کاربران باید همین حالا از طریق تنظیمات گوشی خود – و نه از طریق لینکها یا پنجرههای پاپآپ – بهروزرسانی را انجام دهند و دوستان و خانواده خود را نیز به انجام همین کار تشویق کنند».
ارتباط iOS 26.2 با گزارش های جاسوسافزار آیفون
انتشار iOS 26.2 همزمان با تایید اپل مبنی بر هدف قرار گرفتن دستگاههایش توسط جاسوسافزار صورت میگیرد. سازنده آیفون اعلانهای تهدید سایبری را برای کاربران در حداقل ۸۰ کشور ارسال کرده و به آنها هشدار داده است که توسط بدافزارهای مخفی هدف قرار گرفتهاند.
جاسوسافزارها بسیار هدفمند هستند و زیرمجموعه خاصی از کاربران آیفون، از جمله مخالفان سیاسی، روزنامهنگاران و مشاغل فعال در بخشهای خاص را هدف قرار میدهند. با این حال، هنگامی که این بدافزار روی دستگاه شما قرار گیرد، میتواند هر کاری را که انجام میدهید ببیند و بشنود، حتی از طریق برنامههای رمزگذاری شده مانند واتساپ.
چرا اپل برای انتشار این وصله تا iOS 26.2 صبر کرد؟
همانطور که ناظران تیزبین امنیت آیفون ممکن است متوجه شده باشند، اپل برای صدور این بهروزرسانی اضطراری تا زمان انتشار iOS 26.2 صبر کرد، به جای اینکه iOS 26.1.1 را به عنوان یک ارتقای صرفاً امنیتی منتشر کند.
این به آن دلیل است که اپل قبلاً ویژگیای را در iOS 26.1 فعال کرده است که «بهبودهای امنیتی پسزمینه» نامیده میشود و این بهروزرسانیها را به صورت خودکار انجام میدهد. اگر شما به iOS 26.1 ارتقا یافتهاید و این ویژگی را فعال کردهاید، آیفون شما قبلاً در برابر این حمله احتمالی جاسوسافزار محافظت شده است.
این موضوع همچنین توضیح میدهد که چرا اپل iOS 26.1 را به عنوان بهروزرسانی انتخابی (به جای iOS 18) فشار میآورد. اگر نتوانستهاید از iOS 26 به iOS 26.1 بهروزرسانی کنید، رفتن مستقیم به iOS 26.2 یک تصمیم کاملاً منطقی و ضروری است.
نقص های اصلاح شده در iOS 26.2 میتواند بخشی از زنجیره حمله گسترده تر باشد
دارن گوچیونه، مدیرعامل و همبنیانگذار Keeper Security میگوید مسائل اصلاح شده در iOS 26.2 میتواند بخشی از یک زنجیره حمله گستردهتر باشد. او معتقد است مهاجمان میتوانند چندین نقص را به هم متصل کنند تا لایههای امنیتی دستگاه را دور بزنند، با ترکیب آسیبپذیریهای روز صفر یا بهرهبرداری از ضعفهای نادیده گرفته شده در اجزای حیاتی. او میگوید: «WebKit که عنصر بنیادین هر مرورگر آیفون است، همچنان یک هدف اصلی باقی میماند زیرا در تقاطع محتوای وب و سیستم عامل قرار دارد».
گوچیونه هشدار میدهد که وقتی آسیبپذیریهایی مانند اینها فاش میشوند و وصلهها صادر میشوند، زمانبندی اهمیت پیدا میکند. «هنگامی که اپل یک اصلاحیه صادر میکند، جزئیات مربوط به آسیبپذیریها به سرعت عمومی میشود و به مهاجمان نقشهای برای بهرهبرداری از هر دستگاهی که هنوز وصله نشده است، میدهد. هرچه کاربران بیشتر صبر کنند، خطر بیشتر میشود».
گلین مورگان، مدیر بخش UK&I در Salt Security میگوید نقصهای WebKit مانند موارد اصلاح شده در iOS 26.2 به ویژه خطرناک هستند زیرا آنها «در چهارراه تعامل کاربر، اجرای مرورگر و APIهای زیرین قرار دارند». او میافزاید: «وقتی نقصهای WebKit مورد سوءاستفاده قرار میگیرند، میتوانند کنترلها را دور بزنند و نظارت عمیق را حتی بر روی برنامههای رمزگذاری شده فعال کنند».
جیک مور، مشاور جهانی امنیت سایبری در ESET میگوید نقص کرنل اصلاح شده در iOS 26.2 نیز جدی است زیرا کرنل «در هسته اصلی سیستم عامل قرار دارد». او توضیح میدهد: «اگر مورد سوءاستفاده قرار گیرد، میتواند به یک محموله مخرب (Malicious Payload) اجازه دهد تا سطح دسترسیها را ارتقا دهد و عملاً از مرزهای عادی برنامه خارج شود تا به دسترسی سطح بالاتر دست یابد».
چرا باید همین حالا آیفون خود را به iOS 26.2 آپدیت کنید
نسخه iOS 26.2 اپل همچنین با تعدادی از ویژگیهای جدید و جذاب همراه است که بسیاری از آنها امنیت آیفون شما را افزایش میدهند. در iOS 26.2، اپل بهبودهایی را به هشدارهای ایمنی پیشرفته (Enhanced Safety Alerts) اضافه خواهد کرد.
همچنین iOS 26.2 گزینههای جدیدی برای ویژگی بحثبرانگیز Liquid Glass، بهبودهای پادکست، پشتیبانی از متن آهنگ آفلاین در اپل موزیک، بازنگری در نمره خواب، آلارم برای یادآورها و ترجمه زنده ایرپادز (AirPods Live Translation) در اتحادیه اروپا را اضافه میکند.
قابل توجه است که هر دو مشکل WebKit وصله شده در iOS 26.2 در نسخههای قبل از iOS 26 مورد سوءاستفاده قرار گرفتهاند، که ارتقای آیفون شما را در همین لحظه ضروری میسازد. اپل همزمان با iOS 26.2، نسخه iOS 18.7.3 را نیز منتشر کرده است، که به این معنی است که اگر ترجیح میدهید روی نسخه قدیمیتر بمانید، همچنان میتوانید آیفون خود را آپدیت کرده و نقصهای خطرناک را برطرف کنید.
پس منتظر چه هستید؟ به مسیر Settings > General > Software Update بروید و همین حالا به iOS 26.2 یا iOS 18.7.3 بهروزرسانی کنید.




نظرات در مورد : انتشار نسخه نهایی iOS 26.2 و هشدار فوری به تمام کاربران آیفون: همین حالا دستگاه خود را آپدیت کنید