قد يؤدي فتح ملف مُعدّ خصيصًا على جهاز متأثر إلى تشغيل شيفرة عليه؛ وتقول Apple إن الخلل ربما استُغل في هجوم متطور استهدف أفرادًا محددين. تشمل الإصدارات المتأثرة iOS وiPadOS الأقدم من 26.7.1، وmacOS Sequoia الأقدم من 15.8.1، وmacOS Tahoe الأقدم من 26.7.1.
نشر بواسطةتم التحرير باستخدام GPT-6 Lunaتم إنشاء الصور باستخدام GPT Image 2
قد يؤدي فتح ملف مُعدّ خصيصًا على جهاز متأثر إلى تشغيل شيفرة عليه؛ وتقول Apple إن الخلل ربما استُغل في هجوم متطور استهدف أفرادًا محددين.
تشمل الإصدارات المتأثرة iOS وiPadOS الأقدم من 26.7.1، وmacOS Sequoia الأقدم من 15.8.1، وmacOS Tahoe الأقدم من 26.7.1.
تثبيت أحدث تحديث متاح لجهازك هو الإجراء الأهم؛ وتُفيد تقارير إعلامية بأن CERT In الهندية أصدرت تنبيهًا عالي الخطورة.
What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS vIllustration of the security risk from processing a maliciously crafted file.
موجّه الذكاء الاصطناعي
Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
openai.com
ثغرة CVE-2026-86950 خلل في الكتابة خارج حدود الذاكرة ضمن CoreGraphics، وهو إطار برمجي في أنظمة Apple يتعامل مع الرسومات. وقد يؤدي إلى تشغيل شيفرة يختارها المهاجم إذا عالج iPhone أو iPad أو Mac متأثر ملفًا صُمم خصيصًا لاستغلال الخلل. وتقول Apple إنها على علم بتقرير يفيد بأن الثغرة ربما استُخدمت في هجوم بالغ التطور استهدف أشخاصًا محددين؛ وهذا لا يعني أن جميع الأجهزة المتأثرة تعرضت للهجوم. 1239
ما الأجهزة والإصدارات المتأثرة؟
الإصدارات التي تسردها Apple هي iOS وiPadOS الأقدم من 26.7.1، وmacOS Sequoia الأقدم من 15.8.1، وmacOS Tahoe الأقدم من 26.7.1. أُدرج الإصلاح في iOS 26.7.1 وiPadOS 26.7.1 وmacOS Sequoia 15.8.1 وmacOS Tahoe 26.7.1. ونشرت Apple إشعارات الأمان الخاصة بهذه التحديثات في 28 سبتمبر 2026. 123
وبحسب إشعار Apple الخاص بـiOS وiPadOS، تشمل الأجهزة المدعومة المتأثرة: iPhone 11 والأحدث؛ وiPad Pro مقاس 12.9 بوصة (الجيل الثالث والأحدث)؛ وiPad Pro مقاس 11 بوصة (الجيل الأول والأحدث)؛ وiPad Air (الجيل الثالث والأحدث)؛ وiPad (الجيل الثامن والأحدث)؛ وiPad mini (الجيل الخامس والأحدث). 1
أما نشرات macOS فتحدد إصدارات النظام المتأثرة، لا قائمة تفصيلية بطرازات أجهزة Mac. تحقّق من إصدار macOS على جهازك وثبّت التحديث الذي تعرضه Apple له. 23
وتشير Apple إلى أن تقرير الاستغلال يتعلق بإصدارات iOS الأقدم من iOS 27. وهذا يحدد الإصدارات المذكورة في التقرير، لكنه لا يثبت أن كل جهاز يعمل بإصدار أقدم قد استُهدف. 19
كيف يمكن لملف ضار استغلال الخلل؟
السيناريو الذي تصفه Apple هو معالجة ملف مُعدّ بطريقة خبيثة. وقد يتيح ذلك تشغيل شيفرة على الجهاز المتأثر. لكن نشرات Apple المتاحة لا تحدد نوع الملف أو طريقة وصوله إلى الجهاز، لذلك لا يوجد ما يثبت أن الخطر مرتبط بصيغة صورة أو مستند بعينها، أو بطريقة إرسال محددة. 1239
ماذا قالت الجهات المعنية بالأمن السيبراني؟
تسجل قاعدة بيانات الثغرات الوطنية الأميركية (NVD)، التابعة لمعهد المعايير والتكنولوجيا الأميركي (NIST)، وصف Apple لتأثير الخلل والإصدارات المتأثرة وتحذيرها من تقرير عن استغلال محتمل استهدف أفرادًا بعينهم. 9
وذكر تقرير إخباري أن وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA) أضافت الثغرة إلى قائمة الثغرات المستغلة المعروفة. لكن المواد المتاحة هنا لا تتضمن سجلًا منفصلًا من CISA يؤكد هذه الإضافة، لذا ينبغي التعامل مع ذلك بوصفه خبرًا منقولًا لا تأكيدًا مستقلًا من الوكالة. 19
كذلك أفادت تقارير إعلامية هندية بأن فريق الاستجابة لطوارئ الحاسوب في الهند (CERT-In) أصدر تنبيهًا عالي الخطورة وحث المستخدمين على تثبيت التحديثات سريعًا. غير أن التنبيه الأصلي للوكالة غير متاح ضمن المصادر هنا، لذلك لا يمكن التحقق مستقلًا من تفاصيل صياغته وتوصياته. 1213
طريقة تثبيت التحديث
ثبّت أحدث تحديث برمجي متاح لكل جهاز:
على iPhone أو iPad: افتح الإعدادات ← عام ← تحديث البرامج.
على Mac: افتح إعدادات النظام ← عام ← تحديث البرامج.
وتنشر Apple قائمة بتحديثاتها الأمنية وإشعاراتها على صفحة إصدارات الأمان. 1234
إلى أن تحدّث جهازك، تجنّب معالجة الملفات غير المتوقعة، وخصوصًا تلك الواردة من مصادر لا تثق بها. هذا إجراء احترازي مؤقت، وليس بديلًا عن تثبيت التحديث؛ كما أنه لا يعني أن صيغة ملف معينة هي سبب الخلل. 19
إصلاحات iOS 27.0.1 منفصلة عن الثغرة
تتناول إصلاحات iOS 27.0.1 مشكلات أخرى، ولا تخص CVE-2026-86950. تقول Apple إن التحديث يعالج إعادة التشغيل المفاجئة على iPhone 18 Pro وiPhone 18 Pro Max عند فشل Face ID في التحقق، واحتمال ظهور أثر لوني في بعض الصور الملتقطة بتقريب 2× على عدد محدود من هذه الأجهزة، إضافة إلى عدم استجابة الشاشة عند فتح «مركز الإشعارات» و«مركز التحكم» في الوقت نفسه.
Studio Global AI
مواصلة البحث الخاص بك
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ما هي الإجابة المختصرة على "ثغرة CVE-2026-86950: حدّث iPhone وiPad وMac الآن"؟
قد يؤدي فتح ملف مُعدّ خصيصًا على جهاز متأثر إلى تشغيل شيفرة عليه؛ وتقول Apple إن الخلل ربما استُغل في هجوم متطور استهدف أفرادًا محددين.
ما هي النقاط الأساسية التي يجب التحقق منها أولاً؟
قد يؤدي فتح ملف مُعدّ خصيصًا على جهاز متأثر إلى تشغيل شيفرة عليه؛ وتقول Apple إن الخلل ربما استُغل في هجوم متطور استهدف أفرادًا محددين. تشمل الإصدارات المتأثرة iOS وiPadOS الأقدم من 26.7.1، وmacOS Sequoia الأقدم من 15.8.1، وmacOS Tahoe الأقدم من 26.7.1.
ماذا يجب أن أفعل بعد ذلك في الممارسة العملية؟
تثبيت أحدث تحديث متاح لجهازك هو الإجراء الأهم؛ وتُفيد تقارير إعلامية بأن CERT In الهندية أصدرت تنبيهًا عالي الخطورة.