آنطور که گفته میشود، اگر آیفون دارید باید همین حالا آن را آپدیت کنید. اپل آپدیتهای iOS 18.6.2 و iPadOS 18.6.2 را برای جلوگیری از استفاده هکرها از تصاویر مخرب برای نفوذ جاسوسافزار به آیفون و آیپد منتشر کرده است. این آپدیت در تاریخ ۲۰ آگوست (۲۹ مرداد) منتشر شد و یک نقص امنیتی واحد اما جدی را در چارچوب ImageIO اپل برطرف میکند.
مهاجمان میتوانستند با ارسال یک تصویر مخرب، حافظه دستگاه را تخریب کرده و راه را برای به خطر افتادن آن باز کنند. به زبان ساده، یک نفر میتوانست تنها با وادار کردن گوشی شما به پردازش یک عکس، آیفون شما را هک کند. اپل میگوید این باگ به دلیل یک خطای “نوشتن خارج از محدوده” (out-of-bounds write) ایجاد شده بود.
این مسئله با کد CVE-2025-43300 ردیابی شده و با افزودن بررسیهای دقیقتر مرزهای حافظه، وصله شده است. توضیح فنی ممکن است خشک باشد، اما خطر آن اینطور نیست. اکسپلویتهایی مانند این اغلب نیازی به ضربه زدن کاربر به چیزی ندارند. گوشی شما میتوانست در پسزمینه هنگام پیشنمایش یک تصویر یا دریافت آن از طریق یک اپلیکیشن، مورد حمله قرار گیرد. مثلا فرض کنید کافی بود دانلود خودکار واتساپ شما روشن باشد!
اپل میگوید این باگ در حملات “بسیار پیچیده” علیه “افراد خاص هدف قرار گرفته” استفاده شده است. این عبارت معمولاً به کمپینهای جاسوسافزاری علیه کاربران سطح بالا مانند روزنامهنگاران، وکلا و فعالان مدنی اشاره دارد. این شرکت در گذشته هنگام پرداختن به جاسوسافزارهای مرتبط با شرکتهایی مانند NSO Group (سازنده پگاسوس) از همین ادبیات استفاده کرده است.
وصله جدید نشان میدهد که مهاجمان همچنان در حال کاوش سیستمهای اپل هستند و گاهی اوقات ترکهایی پیدا میکنند. حتی اگر کاربر معمولی آیفون به احتمال زیاد هدف قرار نگیرد، همین تکنیکها اغلب بعداً در حملات گستردهتر بازیافت یا اصلاح میشوند.
بهترین دفاع، نصب هرچه سریعتر iOS 18.6.2 و iPadOS 18.6.2 است. اپل جزئیات را تا زمانی که یک وصله آماده شود منتشر نمیکند، که این کار از مهندسی معکوس نقص توسط مهاجمان قبل از اینکه کاربران بتوانند آپدیت کنند، جلوگیری میکند.
این آپدیت برای محصولات زیر عرضه شده است:
⚠️ متاسفانه آیفون و آیپدهای قدیمیتر (مثلا آیفون X و قبلتر) این آپدیت را دریافت نکردهاند، به این معنی که هر کسی که هنوز از دستگاههای قدیمیتر استفاده میکند، بدون محافظت باقی میماند. در نتیجه اگر در مشاغل حساس مشغول هستید و آیفون یا آیپد قدیمیتر از این موارد دارید که آپدیت نمیشود، بهتر است از آن استفاده نکنید!
برای اکثر مردم عادی، ریسک این هک پایین است، اما این باعث نمیشود که این اصلاحیه اختیاری باشد. آپدیتهایی مانند iOS 18.6.2 اطمینان حاصل میکنند که گوشی شما ابزار شخص دیگری نیست.
نظر شما درباره این باگ امنیتی مهم و بسیار خطرناک در محصولات اپل چیست؟