كشفت Apple عن ثغرة أمنية في CoreGraphics تم الإبلاغ عنها من طرف Meta Product Security، وأكدت أن هناك تقارير تشير إلى أنها ربما استُخدمت فعليًا في هجمات شديدة التعقيد استهدفت أفرادًا محددين على إصدارات iOS الأقدم من iOS 27. Support Apple
⚠️ خطورة الثغرة:
• رقم الثغرة: CVE-2026-86950.
• تؤثر على معالجة ملفات خبيثة مصممة خصيصًا.
• استغلالها قد يؤدي إلى تنفيذ كود عشوائي Arbitrary Code Execution.
• السبب كان مشكلة Out-of-Bounds Write داخل CoreGraphics.
• Apple أصلحتها عبر تحسين عمليات التحقق من الحدود. Support Apple
🛡 التحديث الذي أصلحها:
• تم إصلاح الثغرة في iOS 26.7.1 وiPadOS 26.7.1.
• صدر التحديث بتاريخ 28 سبتمبر 2026.
• Apple تشير إلى أن الاستغلال الذي تم الإبلاغ عنه كان على إصدارات قبل iOS 27. Support Apple
📱 الأجهزة المشمولة بالتحديث:
• iPhone 11 وأحدث.
• مجموعة واسعة من أجهزة iPad المدعومة بالتحديث. Support Apple
🔗 التفاصيل الرسمية من Apple:
https://support.apple.com/en-us/149226
#iOS #Security #CVE202686950 #CoreGraphics #Apple #Exploit #iPhone