کاربران اپل مراقب باشند! نفوذ به دستگاههای شما از طریق حفره امنیتی WebKit در حملات هدفمند
خبرنگار: شهرزاد باقری
هشدار امنیتی برای کاربران اپل! حفره صفر روز WebKit در حملات هدفمند مورد سوءاستفاده قرار گرفت.
اپل به تازگی یک بهروزرسانی اضطراری برای رفع یک آسیبپذیری خطرناک در موتور مرورگر WebKit منتشر کرده است. این آسیبپذیری که در حملات هدفمند مورد سوءاستفاده قرار گرفته، میتواند به هکرها اجازه دسترسی غیرمجاز به دستگاههای کاربران را بدهد. با توجه به جدیت این تهدید، توصیه میشود کاربران سریعاً دستگاههای خود را بهروزرسانی کنند. آیا این وصله امنیتی میتواند جلوی حملات آینده را بگیرد؟
اپل روز سهشنبه یک بهروزرسانی امنیتی منتشر کرد تا یک حفره امنیتی صفر روز را که به گفته این شرکت، در حملات "بسیار پیچیده" مورد سوءاستفاده قرار گرفته، برطرف کند. این آسیبپذیری با شناسه CVE-2025-24201 شناسایی شده و ریشه در موتور مرورگر وب WebKit دارد.
این مشکل به عنوان یک آسیبپذیری "نوشتن خارج از محدوده" توصیف شده است که به یک مهاجم اجازه میدهد محتوای وب مخرب را به گونهای طراحی کند که از سندباکس محتوای وب خارج شود. اپل اعلام کرد که این مشکل را با بررسیهای بهبود یافته برای جلوگیری از اقدامات غیرمجاز حل کرده است. همچنین اشاره کرد که این یک رفع تکمیلی برای حملهای است که در iOS 17.2 مسدود شده بود.
علاوه بر این، اپل تأیید کرد که این آسیبپذیری "ممکن است در یک حمله بسیار پیچیده علیه افراد خاص هدفمند در نسخههای iOS قبل از iOS 17.2 مورد سوءاستفاده قرار گرفته باشد." با این حال، در این اطلاعیه مشخص نشده است که آیا تیم امنیتی اپل این نقص را کشف کرده است یا توسط یک محقق خارجی گزارش شده است. همچنین مشخص نشده است که حملات چه زمانی آغاز شده، چه مدت طول کشیده و چه کسانی هدف قرار گرفتهاند.
این بهروزرسانی برای دستگاهها و نسخههای سیستم عامل زیر در دسترس است:
iOS 18.3.2 و iPadOS 18.3.2: آیفون XS و نسخههای جدیدتر، آیپد پرو 13 اینچی، آیپد پرو 12.9 اینچی نسل سوم و نسخههای جدیدتر، آیپد پرو 11 اینچی نسل اول و نسخههای جدیدتر، آیپد ایر نسل سوم و نسخههای جدیدتر، آیپد نسل هفتم و نسخههای جدیدتر، و آیپد مینی نسل پنجم و نسخههای جدیدتر.
macOS Sequoia 15.3.2: مکهایی که macOS Sequoia را اجرا میکنند.
Safari 18.3.1: مکهایی که macOS Ventura و macOS Sonoma را اجرا میکنند.
visionOS 2.3.2: اپل ویژن پرو.
با آخرین تحولات، اپل از ابتدای سال جاری تاکنون در مجموع سه آسیبپذیری صفر روز فعال را در نرمافزار خود برطرف کرده است که دو مورد دیگر CVE-2025-24085 و CVE-2025-24200 هستند.
نکات مهم:
حفره امنیتی صفر روز: آسیبپذیری در WebKit با شناسه CVE-2025-24201.
حملات هدفمند: سوءاستفاده از این حفره در حملات "بسیار پیچیده".
برطرف کردن آسیبپذیری: انتشار بهروزرسانی امنیتی توسط اپل.
دستگاههای تحت تأثیر: آیفون، آیپد، مک، و اپل ویژن پرو.
برطرف کردن سه حفره امنیتی: اپل از ابتدای سال جاری سه آسیبپذیری صفر روز را برطرف کرده است.