Apple تصدر تحديثًا عاجلاً لنظام iOS لإصلاح ثغرة "اليوم صفر" في CoreGraphics استُغلت في هجمات مستهدفة
عالجت شركة Apple ثغرة أمنية يتم استغلالها فعليًا في إطار عمل CoreGraphics التابع لها، مما يمثل ثاني إصلاح لثغرة "اليوم صفر" تُصدره الشركة في عام 2026 في أعقاب هجمات استهدفت أجهزة المحمول بشكل دقيق.
The Global Wire Newsroom ·
Link preview · horizonglobalnews.com
Apple تصدر تحديثًا عاجلاً لنظام iOS لإصلاح ثغرة "اليوم صفر" في CoreGraphics استُغلت في هجمات مستهدفة
عالجت شركة Apple ثغرة أمنية يتم استغلالها فعليًا في إطار عمل CoreGraphics التابع لها، مما يمثل ثاني إصلاح لثغرة "اليوم صفر" تُصدره الشركة في عام 2026 في أعقاب هجمات استهدفت أجهزة المحمول بشكل دقيق.
تُرجم هذا المقال آليًا بواسطة الذكاء الاصطناعي في غرفة أخبارنا عن الأصل الإنجليزي. اقرأ بالإنجليزية

في 29 سبتمبر 2026، أصدرت شركة التكنولوجيا العملاقة Apple تصحيحًا أمنيًا لمعالجة ثغرة "اليوم صفر" (zero-day) المستغلة فعليًا داخل CoreGraphics، وهو إطار العمل الرئيسي لتقديم الرسومات ثنائية الأبعاد (2D) المدمج عبر نظام iOS ومنصات برمجيات Apple الأخرى. ووفقًا لتقارير أعدها الصحفي المتخصص في التكنولوجيا Sead Fadilpašić، فقد تم استغلال العيب الأمني في هجمات سيبرانية معقدة ومستهدفة للغاية صُممت لاختراق الأجهزة المحمولة التي تعمل بنظام التشغيل iOS من Apple. ويعد هذا التحديث ثاني ثغرة من نوع "اليوم صفر" تقوم Apple بإصلاحها رسميًا منذ بداية عام 2026، مما يسلط الضوء على حملة مستمرة من قبل جهات تهديد متطورة لاستهداف المكونات البرمجية منخفضة المستوى المدمجة داخل الأجهزة المحمولة.
## Key facts - أصدرت شركة Apple تصحيحًا أمنيًا حاسمًا في 29 سبتمبر 2026 لإصلاح ثغرة "اليوم صفر" مستغلة فعليًا في إطار عمل CoreGraphics الخاص بها. - أفاد الصحفي المتخصص في التكنولوجيا Sead Fadilpašić بأن العيب أُستغل في هجمات مستهدفة شديدة التعقيد ضد أجهزة iOS. - يُعد إطار عمل CoreGraphics مكتبة نظام أساسية مسؤولة عن العرض ثنائي الأبعاد وتحليل الصور والعرض البصري على منصات Apple. - يمثل هذا الإصدار ثاني ثغرة "اليوم صفر" تعالجها شركة Apple خلال العام التقويمي 2026. - غالبًا ما تتيح ثغرات "اليوم صفر" في أطر عمل الرسومات تنفيذ البرامج النصية عن بُعد دون الحاجة إلى تفاعل من المستخدم.
## What happened في 29 سبتمبر 2026، أصدرت شركة Apple تحديثًا أمنيًا لمعالجة عيب غير مصلح ويجري استغلاله فعليًا في CoreGraphics. وتُشير ثغرة "اليوم صفر" إلى خلل برمجي يتم اكتشافه واستغلاله من قبل جهات غير مصرح لها قبل أن يتمكن مطور البرامج من تحديد المشكلة أو توفير تصحيح أمني معالج للعلن.
ووفقًا لتقارير Sead Fadilpašić، فإن المعلومات الاستخباراتية المتعلقة بالعيب أشارت إلى أنه تم استخدامها بالفعل كسلاح ضد أجهزة مستهدفة في عمليات واقعية. ووصف محللو الأمن السيبراني أساليب الهجوم الأساسية بأنها معقدة للغاية—وهو تصنيف يخصص عادةً للاستغلالات التي تطورها جهات دولية ذات تهديدات مستمرة متقدمة (APT) أو شركات التجسس التجاري المتخصصة في التجسس المحمول الموجه.
وتم تحديد الخلل داخل CoreGraphics، وهو إطار عمل عرض أساسي على مستوى النظام مسؤول عن معالجة الرسومات الشعاعية ثنائية الأبعاد، ومعالجة النصوص، وتنسيق الصور عبر أجهزة Apple. ولأن CoreGraphics يحلل البيانات البصرية تلقائيًا كلما قامت التطبيقات بمعالجة المرفقات الواردة في الرسائل، أو عرض صفحات الويب، أو تحميل ملفات الوسائط، فإن الثغرات الأمنية في هذا المكون يمكن أن تسمح بتلف الذاكرة عن بُعد. ومن الناحية العملية، يمكن للمهاجم إرسال ملف رسومي أو مستند مصمم خصيصًا إلى جهاز ضعيف، مما يؤدي إلى تشغيل البرامج النصية في الخلفية.
ويمثل هذا الإصلاح الطارئ في 29 سبتمبر ثاني علاج لثغرة "اليوم صفر" تقدمه Apple في عام 2026. وعقب إطلاق التحديث، حُثَّ مديرو الأنظمة والمستخدمون الأفراد على تحديث أجهزة iOS المتأثرة لمنع الخروقات الأمنية المحتملة.
## Why it matters تشكل ثغرات "اليوم صفر" في برامج الرسومات والعرض الأساسية مخاطر جسيمة على البنية الأمنية للأجهزة المحمولة الحديثة. وغالبًا ما تعتمد التهديدات السيبرانية التقليدية على تقنيات الهندسة الاجتماعية، مثل إقناع الضحية بالنقر على رابط تصيد، أو إدخال بيانات الاعتماد، أو تثبيت تطبيق غير موثوق به. وفي المقابل، غالبًا ما تسمح العيوب الأمنية داخل مكتبات النظام الأساسية مثل CoreGraphics بسلاسل استغلال "دون نقر" (zero-click). وتتجاوز هذه الهجمات دراية المستخدم تمامًا، حيث يتم تنفيذ الكود الخبيث تلقائيًا بمجرد محاولة نظام التشغيل معالجة ملف صورة وارد، أو معاينة مستند، أو تحليل نص داخل خدمة رسائل في الخلفية.
بالنسبة لفرق تكنولوجيا المعلومات في الشركات، والوكالات الحكومية، والأفراد الأكثر عرضة للمخاطر، فإن اكتشاف ثغرة "اليوم صفر" مستغلة فعليًا يعني أن التدابير الدفاعية القياسية—مثل تدريب التوعية للمستخدمين أو تصفية المحتوى—غير كافية على الأجهزة غير المصلحة. ويُعد النشر السريع للتحديث عبر أنظمة إدارة أجهزة المؤسسات أمرًا ضروريًا لتحييد موجه الهجوم النشط.
ومن منظور القطاع، تحمل استغلالات "اليوم صفر" عالية المستوى لنظام iOS تقييمات بملايين الدولارات في سوق الاستغلال الخاص. ويستثمر وسطاء الثغرات المتخصصون وبائعو تقنيات التجسس التجاري موارد كبيرة للعثور على عيوب تلف الذاكرة في محركات العرض منخفضة المستوى لأن iOS يفرض حماية صارمة مثل العزل البرمجي (sandboxing)، وتوقيع الكود (Code Signing)، وحماية سلامة المؤشرات القائمة على الأجهزة. وعندما تكتشف Apple ثغرة "اليوم صفر" وتصلحها في CoreGraphics، فإنها تعطّل حملات تجسس باهظة التكلفة، وتبطل سلاسل استغلال مكلفة، وتجبر جهات التهديد على البحث عن موجهات ثغرات جديدة تمامًا.
## The background يُعد CoreGraphics محركًا أساسيًا لتقديم الرسومات يعتمد على لغة C، وقد عمل كتقنية أساسية في أنظمة تشغيل Apple لعقود من الزمن، حيث يعود أصله إلى Mac OS X قبل دمجه في iOS وiPadOS وwatchOS وtvOS. وتتولى واجهة برمجة التطبيقات (API) التعامل مع الرسم القائم على المسارات، والعرض منعم الحواف (anti-aliased rendering)، وإدارة الألوان، ومعالجة الصور النقطية (bitmap)، وإنشاء مستندات PDF. ولأن CoreGraphics يعمل بالقرب من نواة النظام ويحدد البيانات البصرية غير الموثوقة القادمة من شبكات خارجية، فإن أي خطأ في سلامة الذاكرة الأساسية—مثل طفح المجموع المرحلي (buffer overflow)، أو القراءة/الكتابة خارج الحدود، أو خطأ الاستخدام بعد التحرير (use-after-free)—يمكن أن يؤدي إلى تصعيد الصلاحيات أو تنفيذ كود عن بُعد.
ولطالما كانت محركات الرسومات وتحليل الوسائط أهدافًا رئيسية للتجسس السيبراني الممول من الدول ومطوري برامج التجسس التجارية. وقد وثقت منظمات البحث المستقلة، بما في ذلك Citizen Lab في جامعة تورنتو وProject Zero التابع لشركة Google، سابقًا أطر استغلال بارزة من نوع "دون نقر" تستهدف أجهزة Apple. على سبيل المثال، استهدف استغلال "FORCEDENTRY" الذي اكتُشف في عام 2021 إطاري العمل ImageIO وCoreGraphics في Apple عبر ملفات PDF خبيثة تم تسليمها من خلال iMessage، مما أدى إلى اختراق أجهزة iPhone المستهدفة بنجاح دون أي تفاعل من المستخدم. واستغلت موجهات هجوم مماثلة تاريخيًا ثغرات في WebKit (محرك عرض Safari)، وFontParser، وCoreAudio.
وللتخفيف من هذه التهديدات المستمرة، أدخلت Apple بشكل دوري تحسينات أمنية هيكلية على أنظمة تشغيلها. وتشمل التطبيقات الدفاعية الرئيسية خدمة BlastDoor—وهي خدمة معزولة أُدخلت في iOS 14 لطلب معالجة الرسائل بمعزل عن النظام—ووضع المنع (Lockdown Mode)، الذي أُدخل في iOS 16 لتقييد العرض المعقد لصفحات الويب، وحظر معالجة المرفقات من مرسلين غير معروفين، وتعطيل الميزات المهددة للأمان للمستخدمين المعرضين لمخاطر عالية. بالإضافة إلى ذلك، تهدف الحمايات على مستوى الأجهزة مثل رموز مصادقة المؤشر (PAC) وإنفاذ سلامة الذاكرة إلى منع تحول تلف الذاكرة إلى تنفيذ عشوائي للكود. وعلى الرغم من هذه الدفاعات المتعددة الطبقات، فإن التعقيد المستمر لمكتبات العرض القديمة يعني أن المكونات الأساسية مثل CoreGraphics تظل أهدافًا رئيسية للاستغلال.
## Reaction في أعقاب التقرير الذي أعده Sead Fadilpašić، حث خبراء الأمن السيبراني ومديرو تكنولوجيا المعلومات في المؤسسات على التثبيت الفوري لتحديث iOS الجديد عبر جميع الأجهزة المعتمدة. ومن المتوقع أن تفرض المؤسسات التي تشغل منصات إدارة الأجهزة المحمولة (MDM) في القطاعات الحساسة—مثل الحكومة، والمالية، والدفاع، والصحافة الاستقصائية—سياسات تحديث إلزامية لإغلاق نافذة الاستغلال.
وتحافظ Apple على سياسة حجب التفاصيل الفنية الدقيقة لثغرات "اليوم صفر" خلال الإعلانات الأولية للتحديثات. ويهدف هذا النهج إلى تأخير جهود الهندسة العكسية من قبل الجهات الخبيثة التي قد تحاول تطوير استغلالات ثانوية تستهدف الأجهزة غير المصلحة قبل أن يقوم المستخدمون بتحديث أنظمة تشغيلهم.
وتراقب الهيئات الصناعية والسلطات الحكومية للأمن السيبراني، مثل وكالة أمن البنية التحتية والأمن السيبراني الأمريكية (CISA)، بانتظام إصدارات ثغرات "اليوم صفر" من الموردين. ومن المتوقع أن تضيف CISA ثغرة CoreGraphics إلى كتالوج الثغرات المستغلة المعروفة (KEV) الخاص بها، مما يتطلب من وكالات الفرع التنفيذي الفيدرالي تطبيق التحديث خلال أطر زمنية قانونية محددة.
## What we don't know yet رغم تأكيد التحديث الأمني والاستغلال النشط، لا تزال عدة تفاصيل رئيسية غير مؤكدة في التقارير المتاحة للعلن: - **تحديد الجهات المسؤولية وتفاصيل الاستهداف:** لم تحدد التقارير العامة جهات التهديد المحددة، أو الكيانات المدعومة من الدول، أو بائعي برامج التجسس التجارية المسؤولين عن الهجمات، كما لم يتم الكشف عن الموقع الجغرافي أو الخلفية المهنية للأفراد المستهدفين. - **التصنيف المحدد للثغرة:** لا يزال التعيين الدقيق لثغرات الأمان والتعرض الشائعة (CVE)، الوظيفة المحددة المتأثرة داخل CoreGraphics، والطبيعة الفنية لخلل الذاكرة (مثل طفح الأكوام/heap overflow أو طفح الأعداد الصحيحة/integer overflow) غير محدودة. - **التأثير عبر المنصات:** من غير المعروف حاليًا ما إذا كانت ثغرات CoreGraphics المماثلة موجودة أو تم استغلالها فعليًا في أنظمة تشغيل Apple الأخرى التي تشترك في نفس قاعدة الكود، مثل macOS أو iPadOS أو watchOS. - **مكونات سلسلة الاستغلال:** لم تبيّن التقارير ما إذا كانت ثغرة CoreGraphics كافية بمفردها لتحقيق السيطرة الكاملة على الجهاز أم أنها اقترنت باستغلال منفصل لتصعيد الصلاحيات على مستوى النواة للخروج من العزل البرمجي (sandboxing).
## What to watch - **نشر CVE وتحديثات التوجيهات:** ترقب التوثيق الرسمي من Apple وقواعد البيانات العامة مثل القاعدة الوطنية لبيانات الثغرات (NVD) التي تفصّل رقم تتبع CVE المخصص والوصف الفني الرسمي. - **تحليلات مجتمع الأمن:** من المتوقع أن تكشف التحليلات الفنية وتقارير الموازنة الثنائية (binary diffing) من شركات الأمن السيبراني والباحثين المستقلين كيفية عمل الخلل داخل CoreGraphics. - **قوائم التنظيم والامتثال:** مراقبة التحديثات على كتالوج KEV الخاص بـ CISA وسجلات الأمن السيبراني الدولية المكافئة للمواعيد النهائية الإلزامية للمعالجة المفرودة على البنية التحتية للمؤسسات والحكومة. - **تحديثات الموردين المتابعة:** مراقبة ما إذا كانت Apple ستصدر تحديثات أمنية مقابلة لإصدارات iOS القديمة أو خطوط أنظمة التشغيل الأخرى، بما في ذلك macOS وiPadOS، لمعالجة أنماط كود CoreGraphics المماثلة.
يعتمد هذا التقرير على التقارير الأصلية التي نشرها الصحفي المتخصص في التكنولوجيا Sead Fadilpašić بشأن الإصدار الأمني لشركة Apple بتاريخ 29 سبتمبر 2026 لمعالجة ثغرة "اليوم صفر" في CoreGraphics.
المصدر: Sead Fadilpašić



