آبل تطلق تحديثًا أمنيًا عاجلًا لإصلاح ثغرة خطيرة تُستغل في هجمات متطورة
تاريخ النشر: 11th, February 2025 GMT
أصدرت شركة آبل يوم الإثنين تحديثًا أمنيًا عاجلًا لأنظمة iOS و iPadOS، بهدف معالجة ثغرة أمنية تم استغلالها في هجمات متقدمة.
وحصلت الثغرة على المعرف CVE-2025-24200، وهي ثغرة في آلية التفويض، تتيح للمهاجم تعطيل وضع تقييد USB على الأجهزة المقفلة، ما يجعلها عرضة لهجمات سيبرانية تعتمد على الوصول الفيزيائي للجهاز.
تم اكتشاف الثغرة من قبل الباحث الأمني بيل مارزاك من مختبر Citizen Lab بجامعة تورونتو.
تعتمد الهجمة على الوصول الفيزيائي للجهاز، مما يسمح للمهاجم بتجاوز وضع تقييد USB الذي تم تقديمه في iOS 11.4.1 لمنع أدوات الطب الشرعي الرقمي مثل Cellebrite و GrayKey من الوصول غير المصرح به إلى الأجهزة المصادرة من قبل جهات إنفاذ القانون.
إصلاح الثغرة وتحديثات آبل الجديدةأكدت آبل أن المشكلة تمت معالجتها من خلال تحسين إدارة حالة النظام، لكنها أشارت إلى أنها على علم بتقارير حول استغلال الثغرة في هجمات متقدمة استهدفت أفرادًا معينين.
التحديثات متاحة للأجهزة التالية:iOS 18.3.1 و iPadOS 18.3.1: متاح لأجهزة iPhone XS والإصدارات الأحدث، و iPad Pro 13 بوصة، و iPad Pro 12.9 بوصة (الجيل الثالث فأحدث)، و iPad Pro 11 بوصة (الجيل الأول فأحدث)، و iPad Air (الجيل الثالث فأحدث)، و iPad 7 وأحدث، و iPad mini (الجيل الخامس فأحدث).
iPadOS 17.7.5: متاح لأجهزة iPad Pro 12.9 بوصة (الجيل الثاني)، و iPad Pro 10.5 بوصة، و iPad 6.
تصاعد استهداف أجهزة آبل عبر ثغرات اليوم الصفريتأتي هذه الثغرة بعد أسابيع فقط من إصلاح آبل لثغرة أمنية أخرى (CVE-2025-24085) في مكون Core Media، والتي استُغلت ضد إصدارات أقدم من iOS 17.2.
غالبًا ما يتم استغلال ثغرات اليوم الصفري في أنظمة آبل من قبل شركات المراقبة التجارية لنشر برامج تجسس متقدمة قادرة على استخراج بيانات حساسة من الأجهزة المستهدفة.
تنصح آبل جميع المستخدمين بتحديث أجهزتهم فورًا إلى أحدث إصدار متاح لضمان الحماية من الهجمات الإلكترونية المتطورة.
المصدر: صدى البلد
إقرأ أيضاً:
الحكم المحلي تستلم «معدات زراعية» متطورة
بمشاركة وزير الحكم المحلي بحكومة الوحدة الوطنية “بدر الدين التومي” والسفير الإيطالي “جانلوكا البيريني”، وفي إطار تعزيز التعاون الدولي لدعم الاقتصاد المحلي، “تم عقد مراسم تسليم معدات زراعية متطورة، كخطوة ضمن برنامج EFEF+ الذي ينفذه معهد البحر الابيض المتوسط للدراسات الزراعية سيام باري والممول من وزارة الخارجية الإيطالية، ويهدف إلى تعزيز ريادة الأعمال الزراعية عبر توفير آليات مستدامة تديرها البلديات”.
وأكد الوزير أن “نجاح المشروع يعكس ثمرة التعاون بين الفرق المحلية والدولية، مشيدًا بدور الشركاء الإيطاليين مثل الوكالة الإيطالية للتعاون والتنمية (AICS) في تصميم نموذج عمل مبتكر يرتكز على دراسة علمية للاحتياجات الزراعية المحلية”.
من جهته، أشاد السفير الإيطالي “بالجهود الليبية، مؤكدًا التزام بلاده بدعم الأمن الغذائي والانتعاش الاقتصادي عبر مشاريع مماثلة كـ”فليدي” و”بلديتي”.
وبحسب الوزارة، “شملت المعدات المسلمة 60 آلة زراعية، منها جرارات حديثة وآلات حصاد، تراعي معايير الأمن والبيئة، حيث ستدار من خلال مكاتب ريادة الأعمال لضمان استدامتها”.
يذكر أن “المشروع ركز أيضًا على بناء قدرات الكوادر المحلية، مما يعكس نموذجًا ناجحًا للشراكة الدولية في تحقيق التنمية المستدامة”.