پایگاه خبری علمی ، فرهنگی ، اقتصادی و سیاسی
علم و دانش

کاربران اپل مراقب باشند! نفوذ به دستگاه‌های شما از طریق حفره امنیتی WebKit در حملات هدفمند

هشدار امنیتی برای کاربران اپل! حفره صفر روز WebKit در حملات هدفمند مورد سوءاستفاده قرار گرفت.

اپل به تازگی یک به‌روزرسانی اضطراری برای رفع یک آسیب‌پذیری خطرناک در موتور مرورگر WebKit منتشر کرده است. این آسیب‌پذیری که در حملات هدفمند مورد سوءاستفاده قرار گرفته، می‌تواند به هکرها اجازه دسترسی غیرمجاز به دستگاه‌های کاربران را بدهد. با توجه به جدیت این تهدید، توصیه می‌شود کاربران سریعاً دستگاه‌های خود را به‌روزرسانی کنند. آیا این وصله امنیتی می‌تواند جلوی حملات آینده را بگیرد؟ اپل روز سه‌شنبه یک به‌روزرسانی امنیتی منتشر کرد تا یک حفره امنیتی صفر روز را که به گفته این شرکت، در حملات "بسیار پیچیده" مورد سوءاستفاده قرار گرفته، برطرف کند. این آسیب‌پذیری با شناسه CVE-2025-24201 شناسایی شده و ریشه در موتور مرورگر وب WebKit دارد. این مشکل به عنوان یک آسیب‌پذیری "نوشتن خارج از محدوده" توصیف شده است که به یک مهاجم اجازه می‌دهد محتوای وب مخرب را به گونه‌ای طراحی کند که از سندباکس محتوای وب خارج شود. اپل اعلام کرد که این مشکل را با بررسی‌های بهبود یافته برای جلوگیری از اقدامات غیرمجاز حل کرده است. همچنین اشاره کرد که این یک رفع تکمیلی برای حمله‌ای است که در iOS 17.2 مسدود شده بود. علاوه بر این، اپل تأیید کرد که این آسیب‌پذیری "ممکن است در یک حمله بسیار پیچیده علیه افراد خاص هدفمند در نسخه‌های iOS قبل از iOS 17.2 مورد سوءاستفاده قرار گرفته باشد." با این حال، در این اطلاعیه مشخص نشده است که آیا تیم امنیتی اپل این نقص را کشف کرده است یا توسط یک محقق خارجی گزارش شده است. همچنین مشخص نشده است که حملات چه زمانی آغاز شده، چه مدت طول کشیده و چه کسانی هدف قرار گرفته‌اند.

این به‌روزرسانی برای دستگاه‌ها و نسخه‌های سیستم عامل زیر در دسترس است:

iOS 18.3.2 و iPadOS 18.3.2: آیفون XS و نسخه‌های جدیدتر، آیپد پرو 13 اینچی، آیپد پرو 12.9 اینچی نسل سوم و نسخه‌های جدیدتر، آیپد پرو 11 اینچی نسل اول و نسخه‌های جدیدتر، آیپد ایر نسل سوم و نسخه‌های جدیدتر، آیپد نسل هفتم و نسخه‌های جدیدتر، و آیپد مینی نسل پنجم و نسخه‌های جدیدتر. macOS Sequoia 15.3.2: مک‌هایی که macOS Sequoia را اجرا می‌کنند. Safari 18.3.1: مک‌هایی که macOS Ventura و macOS Sonoma را اجرا می‌کنند. visionOS 2.3.2: اپل ویژن پرو. با آخرین تحولات، اپل از ابتدای سال جاری تاکنون در مجموع سه آسیب‌پذیری صفر روز فعال را در نرم‌افزار خود برطرف کرده است که دو مورد دیگر CVE-2025-24085 و CVE-2025-24200 هستند.

نکات مهم:

حفره امنیتی صفر روز: آسیب‌پذیری در WebKit با شناسه CVE-2025-24201. حملات هدفمند: سوءاستفاده از این حفره در حملات "بسیار پیچیده". برطرف کردن آسیب‌پذیری: انتشار به‌روزرسانی امنیتی توسط اپل. دستگاه‌های تحت تأثیر: آیفون، آیپد، مک، و اپل ویژن پرو. برطرف کردن سه حفره امنیتی: اپل از ابتدای سال جاری سه آسیب‌پذیری صفر روز را برطرف کرده است.