آبل تصحح اثنتين من الثغرات الأمنية على iPhone وiPad وMac
تاريخ النشر: 1st, December 2023 GMT
دفعت Apple اليوم بتحديثات لأنظمة iOS وiPadOS وmacOS لتصحيح ثغرتين أمنيتين. واقترحت الشركة أن الخلل تم نشره بشكل نشط في البرية. وكتبت الشركة عن كلا العيبين في تقاريرها الأمنية: “أبل على علم بتقرير يفيد بأن هذه المشكلة ربما تم استغلالها ضد إصدارات iOS قبل iOS 16.7.1”. أصبحت تحديثات البرامج التي تسد الثغرات متاحة الآن لأجهزة iPhone وiPad وMac.
يعود الفضل للباحث كليمنت ليسين من مجموعة تحليل التهديدات (TAG) في Google في اكتشاف كلا الاستغلالين والإبلاغ عنهما. كما لاحظ Bleeping Computer، فإن فريق Google TAG غالبًا ما يكتشف ويكشف أخطاء يوم الصفر ضد الأفراد المعرضين للخطر الشديد، مثل السياسيين والصحفيين والمعارضين. ولم تكشف شركة Apple عن تفاصيل حول طبيعة أي هجمات تستخدم العيوب.
أثرت العيبان الأمنيان على WebKit، وهو إطار عمل متصفح مفتوح المصدر من Apple يعمل على تشغيل Safari. وفي وصف أبل للخطأ الأول، قالت: "معالجة محتوى الويب قد تكشف عن معلومات حساسة". وفي الرسالة الثانية، كتب: "قد تؤدي معالجة محتوى الويب إلى تنفيذ تعليمات برمجية عشوائية".
تغطي تصحيحات الأمان أجهزة "iPhone XS والإصدارات الأحدث، وiPad Pro 12.9 بوصة من الجيل الثاني وأحدث، وiPad Pro 10.5 بوصة، وiPad Pro 11 بوصة من الجيل الأول وأحدث، وiPad Air من الجيل الثالث وأحدث، وiPad من الجيل السادس وأحدث، وiPad mini الجيل الخامس والإصدارات الأحدث.
إن احتمالات تأثر أجهزتك بأي من هذين الأمرين ضئيلة للغاية، لذلك لا داعي للذعر - ولكن لكي تكون آمنًا، سيكون من الحكمة تحديث معدات Apple الخاصة بك الآن. يمكنك تحديث جهاز iPhone أو iPad الخاص بك على الفور من خلال التوجه إلى الإعدادات > عام > تحديث البرنامج والنقر على المطالبة لبدء التحديث. على نظام Mac، انتقل إلى إعدادات النظام > عام > تحديث البرنامج وافعل الشيء نفسه. وصلت إصلاحات Apple اليوم إلى iOS 17.1.2 وiPadOS 17.1.2 وmacOS Sonoma 14.1.2.
المصدر: بوابة الوفد
كلمات دلالية: من الجیل
إقرأ أيضاً:
الهند ترفض طلب شركة Apple تعليق تقرير مكافحة الاحتكار
الاقتصاد نيوز - متابعة
رفضت هيئة مكافحة الاحتكار الهندية طلباً من شركة أبل Apple لتعليق تقرير تحقيق يتهم الشركة بانتهاك قوانين المنافسة، مما سمح بمواصلة القضية، حسبما أظهر أمر داخلي من الهيئة التنظيمية.
أمرت لجنة المنافسة الهندية CCI في آب بسحب تقارير التحقيق بعد أن قالت شركة أبل التكنولوجية العملاقة إن الهيئة الرقابية كشفت أسراراً تجارية للمنافسين في القضية التي يعود تاريخها إلى عام 2021، وفق رويترز.
وقد طلبت لجنة التجارة والصناعة من الأطراف إعادة التقارير وتدمير أي نسخ منها. ثم أصدرت الهيئة التنظيمية تقارير جديدة.
أظهر الأمر الداخلي لـ CCI أن شركة أبل زعمت في تشرين الثاني أن المشتكي الرئيسي في تحقيق مكافحة الاحتكار، وهو منظمة هندية غير ربحية Together We Fight Society (TWFS)، لم يمتثل للتوجيهات لإعطاء ضمان بأن تقارير التحقيق القديمة قد تم إتلافها.
طلبت شركة أبل من CCI "اتخاذ إجراء ضد TWFS لعدم امتثالها لأمرها" و"حجب التقرير المنقح"، حسبما أظهر أمر CCI، المؤرخ في 13 تشرين الثاني، والذي اطلعت عليه رويترز.
وقالت لجنة التجارة الدولية في الأمر: "إن طلب شركة أبل بتعليق تقرير التحقيق يعتبر غير مقبول".
ولم تستجب غرفة التجارة والصناعة خارج ساعات العمل العادية يوم الأحد، كما لم يتم الرد على المكالمات الهاتفية لممثلي TWFS.
وجد تحقيق أجرته CCI أن شركة Apple استغلت موقعها المهيمن في سوق متاجر التطبيقات على نظام التشغيل iOS الخاص بها على حساب مطوري التطبيقات والمستخدمين ومعالجي الدفع الآخرين.
ونفت شركة أبل ارتكاب أي مخالفات وقالت إنها لاعب صغير في الهند حيث تهيمن الهواتف التي تستخدم نظام أندرويد Android الخاص بشركة Google.
أظهر الأمر الداخلي للهيئة الهندية أيضاً أنه طُلب من شركة Apple تقديم بياناتها المالية المدققة للسنوات المالية 2021-22 و2022-23 و2023-24 بموجب إرشادات تنظيمية تهدف إلى تحديد العقوبات المالية المحتملة في القضية.
وسيقوم كبار مسؤولي غرفة التجارة والصناعة بمراجعة تقرير التحقيق واتخاذ الحكم النهائي في القضية.