ثغرتان في WebKit وتداعياتهما
أعلنت آبل إصلاح ثغرتين خطيرتين في محرك WebKit المستخدم في Safari وغيره من المتصفحات على أجهزة iPhone، استُخدمتا في هجوم إلكتروني متطور استهدف مستخدمين محددين، ما دفع الشركة إلى إصدار تحديثين أمنيّين عاجلين لمعالجة الثغرتين، وتُعد هذه الحوادث من أبرز قضايا الأمن السيبراني التي تواجه أجهزة آيفون في الفترة الأخيرة، حيث أُشير إلى أن الهجمات الأوسع نطاقًا كانت محاولات لسرقة كلمات مرور المستخدمين مما يتيح للمهاجمين اختراق التطبيقات المالية لسحب الأموال.
استُغِلّتا الثغرتان في محرك WebKit الذي يشغل متصفحات iOS، إذ تتيح الأولى تنفيذ أوامر برمجية عن بعد نتيجة خلل في إدارة الذاكرة داخل WebKit، فيما كُشِفَت الثانية بالتعاون بين آبل وفريق تحليل التهديدات التابع لجوجل، وتمت معالجة الثغرتين من خلال تحسين إدارة الذاكرة وعمليات التحقق وتقليل الإفشاء الإعلامي للمعلومات التقنية لضمان تقليل فائدة معرفتها للمهاجمين.
أعلنت آبل إصلاح الثغرات البرمجية في جميع أنظمة تشغيلها، بما في ذلك iOS 26.2 وiPadOS 26.2، وiOS 18.7.3 وiPadOS 18.7.3، وmacOS Tahoe 26.2، وtvOS 26.2، وwatchOS 26.2، وvisionOS 26.2، وSafari 26.2، وتؤكد أن جميع متصفحات iOS تستخدم WebKit، مما يعني أن تطبيق Chrome على iPhone تأثر أيضًا بهذه الثغرات.
كيف تتجنب الوقوع ضحية لثغرات WebKit؟
ثبت التحديثات فور صدورها، فثغرات اليوم صفر تعتمد على لحظات التراخي والاعتماد على برامج قديمة.
فعّل التحديثات التلقائية لجميع أجهزة آبل الخاصة بك، حتى تُثبت التصحيحات تلقائيًا عند صدورها وتفوتك أخبارها.
احذر النقر على الروابط العشوائية أو تلك الواردة عبر رسائل نصية أو بريد إلكتروني غير موثوق، فغالبًا ما تتطلب الثغرات زيارة مواقع خبيثة.
ثبت برامج حماية من الاحتيال والبرامج الضارة أو تنبيهات التصيد لزيادة اليقظة ضد الاحتيالات الإلكترونية.
استخدم وضع الإغلاق من Apple إذا شعرت بتهديد من ثغرات غير معروفة، وذلك عبر الإعدادات > الخصوصية والأمان > وضع الإغلاق.
راجِع إعدادات الخصوصية والأمان بشكل دوري وتأكد من تفعيل جميع إجراءات الحماية المتاحة حتى تقي نفسك من أي استغلال محتمل.



