# Apple تصلح في macOS Tahoe 26.7.1 وSequoia 15.8.1 ثغرة في CoreGraphics تقول إنها استُخدمت في هجوم موجَّه

> أصلحت Apple الثغرة CVE-2026-86950 في CoreGraphics، التي أبلغت عنها Meta، في macOS Tahoe 26.7.1 وSequoia 15.8.1، وتقول إنها ربما استُغلّت ضد أشخاص بعينهم.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/ar/news/apple-coregraphics-flaw-macos-tahoe-26-7-1

أصلحت Apple الثغرة CVE-2026-86950، وهي كتابة خارج الحدود (out-of-bounds write) في CoreGraphics أبلغ عنها فريق أمن المنتجات في Meta، وذلك في macOS Tahoe 26.7.1 وmacOS Sequoia 15.8.1، بحسب [ما أوردته The Hacker News](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html) في 28 سبتمبر. وتقول Apple إن الثغرة ربما استُغلّت في هجوم بالغ التعقيد ضد أفراد مستهدفين بعينهم. وقد يتيح فتح ملف مُعَدّ خصيصًا تنفيذ شيفرة عشوائية.

## الخلفية

CoreGraphics إطار الرسوميات لدى Apple، ويعالج الصور والمستندات في تطبيقات كثيرة. والكتابة خارج الحدود خطأ في الذاكرة يخزّن فيه البرنامج بيانات خارج المساحة المخصصة لها؛ وفي مكوّن يحلّل الملفات يمكن تحويلها إلى تنفيذ للشيفرة [[1]](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html).

## ما تصفه التقارير

تصف Apple الإصلاح بأنه تحسين للتحقق من الحدود. وصيغة الشركة، كما نقلتها TidBITS، أنها على علم بتقرير يفيد بأن المشكلة ربما استُغلّت في هجوم بالغ التعقيد ضد أفراد مستهدفين بعينهم على إصدارات iOS السابقة لـ iOS 27. وصدرت الإصلاحات أيضًا في iOS 26.7.1 وiPadOS 26.7.1 ‏[[1]](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html) [[2]](https://tidbits.com/2026/09/28/apple-patches-zero-day-exploit-alongside-september-2026-%EF%A3%BFos-fixes/).

ويأتي الإصداران 26.7.1 و15.8.1 بعد تحديثَي اللحاق macOS Tahoe 26.7 وSequoia 15.8. وتنصح TidBITS بأن معظم الناس لا يحتاجون إلى التحديث خلال ساعات، لكن عليهم فعل ذلك خلال أيام، لأن نشر الإصلاح يسرّع العمل على الاستغلال [[2]](https://tidbits.com/2026/09/28/apple-patches-zero-day-exploit-alongside-september-2026-%EF%A3%BFos-fixes/).

وبحسب The Hacker News، أبلغ فريق أمن المنتجات في Meta عن الثغرة [[1]](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html). ولا تصف Apple الهجوم إلا بأنه موجَّه؛ أما من استُهدف وكيف جرى الوصول إلى الثغرة فليس معلنًا.

> لا يحلّ FireAI، جدار الحماية المحلي على الجهاز لنظام macOS من تطوير HisnLabs، محلّ تحديثات Apple، بل يضيف رقابة على التطبيقات التي تتصل بالإنترنت. تتوفر نسخة تجريبية لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## دلالات ذلك على مستخدمي Mac

الاستغلال الذي تذكره Apple يخص iOS، ولا تقول صيغتها إن جهاز Mac تعرّض للهجوم. لكن الثغرة موجودة في إصدارات macOS المذكورة أعلاه، فتلك الأجهزة مكشوفة إلى أن تُحدَّث. ولا يذكر أي من التقريرين ما إذا كان macOS 27 متأثرًا، ولا عدد من استُهدفوا [[1]](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html) [[2]](https://tidbits.com/2026/09/28/apple-patches-zero-day-exploit-alongside-september-2026-%EF%A3%BFos-fixes/).

## التوصيات

1. افتحوا إعدادات النظام › عام › تحديث البرامج وثبّتوا أحدث إصدار لجهاز Mac خلال الأيام القليلة المقبلة.
2. لا تفتحوا ملفات صور أو مستندات غير متوقعة من مرسلين مجهولين ريثما يُثبَّت التحديث.

## صلة ذلك بـ FireAI

ثغرة الذاكرة في إطار من أطر النظام يصلحها تحديث Apple، ولا يستطيع FireAI ترقيعها ولا منع تحليل ملف مُعَدّ خصيصًا. يأتي دور FireAI بعد ذلك: فالشيفرة التي تعمل على جهاز Mac وتحاول إرسال البيانات إلى الخارج لا بد لها من إجراء اتصال، وFireAI يسأل عن اتصالات التطبيقات التي لا قاعدة لها. ويرفض [مفتاح الإيقاف](https://hisnlabs.com/ar/docs/kill-switch) الاتصالات الخارجية الجديدة بنقرة واحدة إذا بدا أن خللًا ما وقع. حدّثوا macOS أولًا.

> حدّث macOS، ثم اطّلع على ما تتصل به تطبيقاتك. جرّب FireAI مجانًا لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## القيود

لم تقدّم Apple تفاصيل عن المستهدفين ولا عن موعد بدء الاستغلال ولا عمّا حمله الهجوم. ويختلف المصدران فيما يقولانه عن قوائم CVE: فـ The Hacker News تذكر المعرّف، بينما لاحظت TidBITS أن ملاحظات الإصدار لم تعرض في البداية أي إدخالات CVE منشورة [[1]](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html) [[2]](https://tidbits.com/2026/09/28/apple-patches-zero-day-exploit-alongside-september-2026-%EF%A3%BFos-fixes/).

جرّب [FireAI من HisnLabs](https://hisnlabs.com/ar/download) مجانًا لمدة 17 يومًا.

## Sources

- [The Hacker News, 28 September 2026: Apple patches CoreGraphics flaw possibly exploited in targeted attacks](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html)
- [TidBITS, 28 September 2026: Apple patches an exploited flaw alongside September operating system fixes](https://tidbits.com/2026/09/28/apple-patches-zero-day-exploit-alongside-september-2026-%EF%A3%BFos-fixes/)
