زمان به روز رسانی آیفون است – اپل دو روز صفر iOS را که معمولاً توسط هکرها استفاده می شود وصله می کند

به نظر می رسد که کاربران اپل نیز تحت تأثیر همان باگ WebKit هستند که هفته گذشته بر کاربران کروم تأثیر گذاشت. سازنده آیفون برای محافظت از کاربران در برابر دو نقص روز صفر که به طور فعال توسط هکرها مورد سوء استفاده قرار می گیرند، یک به روز رسانی امنیتی فوری منتشر کرده است. این حملات که در سند پشتیبانی اپل “پیچیده” توصیف شده است، افراد خاصی را هدف قرار می دهد. در این مورد، کسانی که هنوز از نسخه های قدیمی iOS به جای iOS 26 استفاده می کنند.
هر دو نقص بر WebKit تأثیر می گذارند و این اصلاحات جدید در پاسخ به همان سوء استفاده گزارش شده منتشر شدند. اولین آسیبپذیری (که بهعنوان CVE-2025-43529 ردیابی میشود) یک اشکال اجرای کد از راه دور پست رایگان است. محتوای وب مخرب در حال دستکاری و سوء استفاده است و توسط گروه تحلیل تهدیدات گوگل کشف شده است. دومین آسیبپذیری (که با نام CVE-2025-14174 ردیابی میشود) یک نقص خرابی حافظه است که توسط گروه تحلیل تهدید گوگل و اپل کشف شده است.
به نظر می رسد این باگ ها به نوعی با نقص روز صفر که گوگل هفته گذشته اصلاح کرده بود، مرتبط باشد. به عنوان 466192044 ردیابی شد و در ابتدا شماره CVE (آسیبپذیریها و مواجهههای مشترک) نداشت، اما یک نقص با شدت بالا در نظر گرفته شد. این اشکال اکنون CVE-2025-14174 نامیده می شود، دسترسی به حافظه خارج از محدوده در ANGLE، و همان شماره CVE بالا است.
چگونه در برابر تهدیدات موبایل ایمن بمانیم؟
اساسا، شما باید دستگاه های خود را با آخرین وصله ها به روز نگه دارید تا مطمئن شوید که آنها محافظت می شوند. یکی از مدیران امنیتی که در Jamf با او صحبت کردیم توصیه میکند این کار را فوراً با مراجعه به آدرس زیر انجام دهید: تنظیمات > عمومی > به روز رسانی نرم افزار و اضافه کرد که کاربران قطعا باید “از به روز رسانی از طریق لینک ها یا پاپ آپ ها خودداری کنند و در روزهای اول پس از انتشار پچ صرفا به به روز رسانی خودکار اعتماد نکنند.”
اپل گفت که این نقص ها در نسخه های iOS لیست شده در زیر برطرف شده است. بنابراین، این شرکت همه کاربران را تشویق میکند تا برای محافظت در برابر حملاتی که از این نقصها سوء استفاده میکنند، آیفونهای خود را بهروزرسانی کنند. این امر اهمیت به روز نگه داشتن سیستم عامل شما (و همچنین مرورگر و برنامه های شما) را برای بسته نگه داشتن آسیب پذیری هایی که مهاجمان می توانند برای نفوذ به دستگاه های شما استفاده کنند، برجسته می کند.
ما همچنین استفاده از اخباری مانند این را به عنوان یک فرصت عالی برای انجام یک اسکن امنیتی توصیه می کنیم. گزینههای نرمافزار آنتیویروس مک زیادی برای محافظت آنلاین از شما وجود دارد، و این یک راه عالی برای افزودن یک لایه حفاظتی اضافی به سیستمهای دفاعی داخلی اپل است. با این حال، تنها نرمافزار آنتیویروس مک اینتگو میتواند آیفون یا آیپد شما را از نظر بدافزار اسکن کند، اما برای انجام این کار باید آنها را با کابل USB به رایانه اپل متصل کنید.
- iOS26.2
- iPadOS 26.2
- iOS 18.7.3
- iPadOS 18.7.3
- macOS Tahoe 26.2
- tvOS 26.2
- watchOS 26.2
- visionOS 26.2
- سافاری 26.2
با توجه به اینکه WebKit در همه دستگاههای اپل استفاده میشود، میخواهید Mac، Apple Watch، Apple TV و اساساً هر محصول دیگری را که از این شرکت دارید بهروزرسانی کنید. اما هنگامی که یک روز صفر جدید کشف شد، بهتر است آن را به عنوان نشانه ای در نظر بگیرید که زمان آن رسیده است که همه دستگاه های خود را به هر حال به روز کنید.
دنبال کردن راهنمای تام برای Google News و ما را به عنوان منبع ترجیحی اضافه کنید برای مشاهده آخرین اخبار، تحلیل ها و بررسی های ما در فیدهای خود.



