الإشراف العام
إلهام أبو الفتح
رئيس التحرير
أحمــد صبـري
الإشراف العام
إلهام أبو الفتح
رئيس التحرير
أحمــد صبـري

اعمل Update فورا.. ثغرة أمنية يستغلها الهاكرز في نظامiOS 16.1.2 من آبل

نظام تشغيل هواتف
نظام تشغيل هواتف آيفون

مع وصول نظام تشغيل هواتف آيفون  iOS 16.1.2 في 30 نوفمبر الماضي، سارعت شركة آبل على غير العادة بتحديث إصدارها إلى نظام  iOS 16.2 وكان لأسباب غير معلنة.

ووفقا لتقرير macworld أصدرت العلامة التجارية الأمريكية مذكرة تفيد بأن التحديث احتوى على تحسينات كبيرة لهواتف آيفون 14 تحسن من مزايا الكشف عن الأعطال مع ترقيات خاصة بنظام الاتصالات ونظم الأمن.

وتبين فيما بعد أن هناك سبب خفي لشركة Apple لدفع التحديث فورا وعدم الانتظار  إذ يعمل برنامج تشغيل iOS 16.2 على إصلاح ثغرة اليوم صفر الخاصة بمحرك آبل Apple الشهير سافاري Safari من خلال الثغرة الأمنية تسمح للهاكرز والقراصنة المتسللين بتنفيذ عمليات برمجة عشوائية على أجهزة آبل وهواتف الآيفون، من خلال نواة تعرف باسم كودي CVE-2022-42856 من خلالها يستطيع الهاكر السيطرة على الهاتف وتغيير رقمه.

وأعلنت شركة آبل Apple إنها على علم بتقرير يفيد بأن هذه المشكلة تم استغلالها من قبل المتصدين والقراصنة خاصة في الإصدارات ما قبل iOS 15.1"، تم العثور على الثغرة الأمنية (المصنفة على أنها CVE-2022-42856) كجزء من برنامج Bugzilla الذي تقوده مجموعة مهندسين من "جوجل" مسؤول عن تحليل مخاطر الإنترنت وذلك بقيادة Clément Lecigne

الثغرة المكتشفة في iOS 16.1.2، تعتبر ثغرة "يوم الصفر" العاشرة التي تم إصلاحها من قبل آبل في عام 2022. ثغرة يوم الصفر هي تلك التي لم تكن معروفة من قبل للمستخدمين وتظهر مع وصول الإصدار الجديد.

ليس من الواضح لماذا لم تفصح شركة آبل الأمريكية عن هذه الثغرة فورا وانتظرت لمدة أسبوعين وهي المرة الوحيدة التي تنتظر كل تلك المدة لتكشف عن خلل في الإصدار، حيث كشفت Apple مؤخرا عن  عيوب WebKit كجزء من إصدار Safari 16.2 في نظامي macOS و iOS.