فوری
اپل با انتشار iOS ۲۶.۶.۱ و macOS Tahoe ۲۶.۶.۲ نزدیک به ۳۰ آسیب‌پذیری امنیتی را برطرف کرد · برنامه نقل‌وانتقالاتی میکل آرتتا برای جذب خولین آلوارز؛ آخرین اخبار نقل و انتقالات آرسنال · چالش جدی زلنسکی در دوران جنگ؛ درخواست میخائیلو فدوروف برای برگزاری انتخابات در اوکراین · دفاع اسرائیل از حمله به پایگاه هوایی سوریه همزمان با افزایش تنش و نارضایتی واشنگتن از نتانیاهو · ردیت قابلیت جدید صوتی و ویدیویی را آزمایش می‌کند؛ رقابت مستقیم با ویدیوهای وایرال تیک‌تاک اپل با انتشار iOS ۲۶.۶.۱ و macOS Tahoe ۲۶.۶.۲ نزدیک به ۳۰ آسیب‌پذیری امنیتی را برطرف کرد · برنامه نقل‌وانتقالاتی میکل آرتتا برای جذب خولین آلوارز؛ آخرین اخبار نقل و انتقالات آرسنال · چالش جدی زلنسکی در دوران جنگ؛ درخواست میخائیلو فدوروف برای برگزاری انتخابات در اوکراین · دفاع اسرائیل از حمله به پایگاه هوایی سوریه همزمان با افزایش تنش و نارضایتی واشنگتن از نتانیاهو · ردیت قابلیت جدید صوتی و ویدیویی را آزمایش می‌کند؛ رقابت مستقیم با ویدیوهای وایرال تیک‌تاک

تبلیغات

رویال کنین

دکتر علی پرند

بررسی بهترین کرم جوانساز

سنگ کوارتز

بهترین دکتر ایمپلنت در تهران

سایت رمان

اپل با انتشار iOS ۲۶.۶.۱ و macOS Tahoe ۲۶.۶.۲ نزدیک به ۳۰ آسیب‌پذیری امنیتی را برطرف کرد

فهرست محتوا

بر اساس سند پشتیبانی امنیتی جدید اپل، به‌روزرسانی‌های تازه منتشرشده iOS 26.6.1، iPadOS 26.6.1 و macOS Tahoe 26.6.2 نزدیک به ۳۰ آسیب‌پذیری امنیتی مختلف را در دستگاه‌های این شرکت برطرف می‌کنند. این سومین بسته امنیتی اپل طی سه هفته اخیر به شمار می‌رود؛ چرا که ابزارهای هوش مصنوعی با سرعتی فراتر از جدول زمانی معمولِ انتشار نرم‌افزارهای این شرکت در حال شناسایی و آشکارسازی باگ‌ها هستند.

به گزارش واضح به نقل از پایگاه خبری مک‌رومرز (MacRumors)، اپل اعلام کرده است که این نرم‌افزارها شامل وصله‌های امنیتی مهمی هستند که پیش‌تر به نسخه‌های بتای iOS 27، iPadOS 27 و macOS Golden Gate اضافه شده بودند.

رفع آسیب‌پذیری‌های بحرانی WebKit، فایل‌های صوتی و کرنل سیستم‌عامل

وصله‌های امنیتی جدید شامل رفع یک آسیب‌پذیری صوتی است که می‌توانست به برنامه‌ها اجازه دهد اطلاعات حساس کاربران را فاش کنند، یک باگ پردازش تصویر که امکان اجرای کدهای مخرب (Arbitrary Code Execution) را فراهم می‌کرد، سه آسیب‌پذیری خطرناک در لایه کرنل (Kernel) و چندین باگ در موتور WebKit که ممکن بود باعث تخریب حافظه سیستم یا کرش کردن مرورگر سافاری (Safari) شوند. از میان ۲۹ شناسه آسیب‌پذیری (CVE) قیدشده در سند اپل، ۲۱ مورد مربوط به موتور وب‌کیت بوده و کشف ۹ مورد از آن‌ها نیز به سیستم امنیتی OpenAI Codex Security نسبت داده شده است.

برطرف شدن باگ ارتباطات تلفنی و خطر دور زدن احراز هویت IPSec

اپل در سیستم‌عامل iOS یک نقص امنیتی در بخش ارتباطات تلفنی (Telephony) را نیز برطرف کرده است؛ این باگ به هکرها و مهاجمانی که در موقعیت ممتاز شبکه قرار داشتند اجازه می‌داد احراز هویت پروتکل IPSec را دور زده و ترافیک شبکه را رهگیری و شنود کنند.

اگرچه هنوز هیچ گزارشی مبنی بر سوءاستفاده فعال هکرها از این آسیب‌پذیری‌ها منتشر نشده است، اما اپل همواره توصیه می‌کند کاربران دستگاه‌های خود را در سریع‌ترین زمان ممکن به جدیدترین نسخه‌های iOS ،iPadOS و macOS به‌روزرسانی کنند. با توجه به عمومی شدن جزئیات این باگ‌های امنیتی، مهاجمان سایبری می‌توانند دستگاه‌هایی را که همچنان از نسخه‌های قدیمی‌تر نرم‌افزار استفاده می‌کنند، هدف حملات خود قرار دهند.

انتشار آپدیت برای دستگاه‌های قدیمی و نحوه نصب به‌روزرسانی‌ها

اپل همچنین به‌روزرسانی‌های iOS 18.7.10 و iPadOS 18.7.10 را برای دستگاه‌های قدیمی‌تری که قادر به اجرای iOS ۲۶ و iPadOS ۲۶ نیستند منتشر کرده است. با این حال، هیچ آپدیت جدیدی برای سیستم‌عامل‌های macOS Sequoia یا macOS Sonoma جهت مک‌هایی که امکان ارتقا به macOS Tahoe را ندارند، عرضه نشده است.

کاربران می‌توانند برای دانلود و نصب این به‌روزرسانی‌ها مراحل زیر را دنبال کنند:

  • وارد بخش تنظیمات (Settings) دستگاه خود شوید.
  • به بخش عمومی (General) بروید.
  • گزینه به‌روزرسانی نرم‌افزار (Software Update) را انتخاب کرده و فرایند نصب را آغاز کنید.