شرکت اپل یک آسیب پذیری Zero-day (روز صفر) را وصله کرده است که تمام نسخه های سیستمعامل iOS از نسخه ۱.۰ تاکنون را تحت تأثیر قرار میداد. این نقص امنیتی در حملاتی که اپل آنها را «بسیار پیچیده» توصیف کرده، علیه افراد خاصی مورد سوءاستفاده قرار گرفته است.
به گزارش بخش اخبار فناوری زوم تک به نقل از Connor Jones، این آسیب پذیری با کد CVE-2026-20700 که توسط گروه تحلیل تهدیدات گوگل کشف شده، بخش dyld (لینکدهنده پویا) در سیستم عامل اپل را هدف قرار میدهد. این باگ به مهاجمانی که قابلیت نوشتن در حافظه را دارند، اجازه می دهد تا کدهای مخرب خود را بر روی دستگاه اجرا کنند.
توضیح فنی: دربان سیستم عامل فریب خورده است
برای درک بهتر این فاجعه امنیتی، میتوان dyld را به عنوان یک «دربان» برای گوشی تصور کرد. هر اپلیکیشنی که قصد اجرا شدن دارد، ابتدا باید از زیر نظر این دربان عبور کند تا مجوزهای لازم را دریافت نماید. برای تجسم بهتر این فرآیند امنیتی در آیفون، تصویر زیر را مشاهده کنید:
به گفته برایان میلبر، معاون امنیت اطلاعات در شرکت Huntress، این آسیبپذیری به مهاجم اجازه میدهد تا دربان سیستم را فریب داده و پیش از انجام هرگونه بررسی امنیتی، «کلید اصلی» ساختمان را از او دریافت کند. این یعنی مهاجم میتواند پیش از ورود برنامه به محیط امن (Sandbox)، کنترل کامل را در دست بگیرد.
حملات «صفر کلیک» و ارتباط با جاسوس افزارهای دولتی
مهاجمان با زنجیره کردن این آسیبپذیری با نقصهای امنیتی در WebKit (موتور مرورگر سافاری)، مسیرهایی ایجاد کردهاند که تنها با یک کلیک یا حتی بدون هیچ کلیکی (Zero-click)، کنترل کامل گوشی را در دست میگیرند. سطح پیچیدگی این حملات نشاندهنده دست داشتن شرکتهای تجاری حوزه جاسوسافزار در توسعه آنها است.
- جاسوسافزارهای مشابه: ابزارهای مشهوری مانند Pegasus و Predator از چنین حفرههایی برای هدف قرار دادن فعالان و سیاستمداران استفاده میکنند.
- پوشش زمانی: این حفره امنیتی بیش از یک دهه در کدهای iOS مخفی بوده و اکنون در iOS 26.3 مسدود شده است.
سایر وصله های امنیتی در آپدیت جدید اپل
علاوه بر این نقص حیاتی، اپل در بهروزرسانیهای جدید iOS و iPadOS چندین باگ دیگر را نیز رفع کرده است. این موارد شامل نقصهایی هستند که اجازه دسترسی Root (دسترسی ریشه) به سیستم را میدادند یا اطلاعات حساس کاربر را فاش میکردند. با این حال، CVE-2026-20700 تنها موردی است که اپل تأیید کرده به طور فعال در حملات واقعی مورد استفاده قرار گرفته است.
توصیه امنیتی به کاربران آیفون
با توجه به اینکه این آسیبپذیری در فضای واقعی مورد سوءاستفاده قرار گرفته، کارشناسان تکنولوژی و امنیت سایبری اکیداً توصیه میکنند که تمامی کاربران در سریعترین زمان ممکن دستگاههای خود را به نسخه iOS 26.3 یا جدیدتر بهروزرسانی کنند. این آپدیت دری را میبندد که بیش از ۱۰ سال به روی نفوذگران باز بوده است.





نظرات در مورد : فوری: اپل حفره امنیتی ۱۰ ساله آیفون را بست؛ خطر جاسوسی از کاربران با یک نقص قدیمی