أخبار الأمن والذكاء الاصطناعي

تحديثات أمان macOS · بقلم FireAI Security & Research Team · نُشر في

Apple تصلح في macOS Tahoe 26.7.1 وSequoia 15.8.1 ثغرة في CoreGraphics تقول إنها استُخدمت في هجوم موجَّه

أصلحت Apple الثغرة CVE-2026-86950 في CoreGraphics، التي أبلغت عنها Meta، في macOS Tahoe 26.7.1 وSequoia 15.8.1، وتقول إنها ربما استُغلّت ضد أشخاص بعينهم.

A shield over a laptop and the FireAI update rocket mascot, next to the words “Update to macOS 26.7.1: a flaw is fixed.”

أصلحت Apple الثغرة CVE-2026-86950، وهي كتابة خارج الحدود (out-of-bounds write) في CoreGraphics أبلغ عنها فريق أمن المنتجات في Meta، وذلك في macOS Tahoe 26.7.1 وmacOS Sequoia 15.8.1، بحسب ما أوردته The Hacker News في 28 سبتمبر. وتقول Apple إن الثغرة ربما استُغلّت في هجوم بالغ التعقيد ضد أفراد مستهدفين بعينهم. وقد يتيح فتح ملف مُعَدّ خصيصًا تنفيذ شيفرة عشوائية.

الخلفية

CoreGraphics إطار الرسوميات لدى Apple، ويعالج الصور والمستندات في تطبيقات كثيرة. والكتابة خارج الحدود خطأ في الذاكرة يخزّن فيه البرنامج بيانات خارج المساحة المخصصة لها؛ وفي مكوّن يحلّل الملفات يمكن تحويلها إلى تنفيذ للشيفرة [1].

ما تصفه التقارير

تصف Apple الإصلاح بأنه تحسين للتحقق من الحدود. وصيغة الشركة، كما نقلتها TidBITS، أنها على علم بتقرير يفيد بأن المشكلة ربما استُغلّت في هجوم بالغ التعقيد ضد أفراد مستهدفين بعينهم على إصدارات iOS السابقة لـ iOS 27. وصدرت الإصلاحات أيضًا في iOS 26.7.1 وiPadOS 26.7.1 ‏[1] [2].

ويأتي الإصداران 26.7.1 و15.8.1 بعد تحديثَي اللحاق macOS Tahoe 26.7 وSequoia 15.8. وتنصح TidBITS بأن معظم الناس لا يحتاجون إلى التحديث خلال ساعات، لكن عليهم فعل ذلك خلال أيام، لأن نشر الإصلاح يسرّع العمل على الاستغلال [2].

وبحسب The Hacker News، أبلغ فريق أمن المنتجات في Meta عن الثغرة [1]. ولا تصف Apple الهجوم إلا بأنه موجَّه؛ أما من استُهدف وكيف جرى الوصول إلى الثغرة فليس معلنًا.

دلالات ذلك على مستخدمي Mac

الاستغلال الذي تذكره Apple يخص iOS، ولا تقول صيغتها إن جهاز Mac تعرّض للهجوم. لكن الثغرة موجودة في إصدارات macOS المذكورة أعلاه، فتلك الأجهزة مكشوفة إلى أن تُحدَّث. ولا يذكر أي من التقريرين ما إذا كان macOS 27 متأثرًا، ولا عدد من استُهدفوا [1] [2].

التوصيات

  1. افتحوا إعدادات النظام › عام › تحديث البرامج وثبّتوا أحدث إصدار لجهاز Mac خلال الأيام القليلة المقبلة.
  2. لا تفتحوا ملفات صور أو مستندات غير متوقعة من مرسلين مجهولين ريثما يُثبَّت التحديث.

صلة ذلك بـ FireAI

ثغرة الذاكرة في إطار من أطر النظام يصلحها تحديث Apple، ولا يستطيع FireAI ترقيعها ولا منع تحليل ملف مُعَدّ خصيصًا. يأتي دور FireAI بعد ذلك: فالشيفرة التي تعمل على جهاز Mac وتحاول إرسال البيانات إلى الخارج لا بد لها من إجراء اتصال، وFireAI يسأل عن اتصالات التطبيقات التي لا قاعدة لها. ويرفض مفتاح الإيقاف الاتصالات الخارجية الجديدة بنقرة واحدة إذا بدا أن خللًا ما وقع. حدّثوا macOS أولًا.

القيود

لم تقدّم Apple تفاصيل عن المستهدفين ولا عن موعد بدء الاستغلال ولا عمّا حمله الهجوم. ويختلف المصدران فيما يقولانه عن قوائم CVE: فـ The Hacker News تذكر المعرّف، بينما لاحظت TidBITS أن ملاحظات الإصدار لم تعرض في البداية أي إدخالات CVE منشورة [1] [2].

جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.

المصادر

  1. The Hacker News, 28 September 2026: Apple patches CoreGraphics flaw possibly exploited in targeted attacks
  2. TidBITS, 28 September 2026: Apple patches an exploited flaw alongside September operating system fixes