iOS 27 يصلح أكثر من 100 ثغرة أمنية بما في ذلك مشكلات في نواة النظام وBluetooth

Apple أثناء الإعلان الرسمي عن iOS 27، قامت بإجراء تصحيحات شاملة للأمان في النظام. وفقًا لمعلومات تحديث الأمان التي أعلنت عنها Apple في 15 سبتمبر، قامت iOS 27 بإصلاح أكثر من 100 ثغرة أمنية، بما في ذلك عدة مشكلات عالية المخاطر تتعلق بنواة النظام. للمستخدمين الذين لا يزالون يرغبون في الاستمرار في استخدام iOS 26، أصدرت Apple أيضًا iOS 26.7، والذي يحتوي أيضًا على عدد كبير من إصلاحات الأمان.

حجم تحديث الأمان في iOS 27 كبير جدًا. قائمة الثغرات التي أعلنت عنها Apple تظهر أن النظام الجديد أصلح أكثر من 100 مشكلة، بينما iOS 26.7 أصلح أكثر من 80 ثغرة أمنية، منها 75 إصلاحًا متطابقًا مع iOS 27. وهذا يعني أنه حتى لو كان المستخدمون غير راغبين في الترقية إلى iOS 27 الجديد، يمكنهم الحصول على جزء كبير من أحدث تصحيحات الأمان من خلال تثبيت iOS 26.7.

iOS 27 أصلحت أكثر من 100 ثغرة أمنية

من بين المشكلات التي تم إصلاحها، هناك العديد من المشكلات المتعلقة بنواة نظام iOS. النواة هي الجزء الأكثر جوهرية في نظام التشغيل، وعندما توجد ثغرة أمنية، قد يحصل المهاجمون على صلاحيات نظام أعلى بكثير من التطبيقات العادية. واحدة من الثغرات قد تسمح للتطبيقات الخبيثة بالحصول على صلاحيات الجذر، مما يتيح لها تجاوز القيود الأمنية الأصلية للنظام والتحكم بشكل أعمق في الجهاز.

ثغرة أخرى جديرة بالاهتمام في iOS 27 تتعلق بتقنية البلوتوث. قد تسمح هذه الثغرة للمهاجمين بتنفيذ تعليمات برمجية عن بُعد عبر البلوتوث، مما يعني أنه في ظل ظروف معينة، يمكن للمهاجمين تنفيذ تعليمات برمجية خبيثة على الجهاز دون الحاجة إلى الاتصال المباشر بـ iPhone. تعتبر زيادة صلاحيات النواة وتنفيذ التعليمات البرمجية عن بُعد من المشكلات الأمنية عالية المخاطر في أنظمة التشغيل المحمولة. إذا قام المهاجمون بدمج ثغرتين أو أكثر، فقد يتمكنون من الحصول تدريجيًا على صلاحيات أعلى من خلال تطبيقات عادية أو نقاط هجوم مقيدة.

حتى وقت إصدار Apple لـ iOS 27 و iOS 26.7، لم يتم اكتشاف أي استخدام فعلي لهذه الثغرات في هجمات تستهدف المستخدمين. لا توجد أدلة تشير إلى أن هذه الثغرات أصبحت جزءًا من هجمات واسعة النطاق. ولكن مع إعلان Apple عن تفاصيل تقنية الثغرات، فإن الأجهزة التي لم يتم تحديثها ستواجه نظريًا مخاطر أعلى. يمكن للباحثين في الأمان والمهاجمين الخبيثين الحصول على مزيد من المعلومات حول أسباب الثغرات وظروف استغلالها، وتوصي Apple المستخدمين بتثبيت تحديثات الأمان المناسبة في الوقت المناسب.

تظهر كمية تصحيحات الأمان في iOS 27 أن طرق اكتشاف الثغرات في أنظمة الهواتف المحمولة قد تغيرت في السنوات الأخيرة. يتم استخدام نماذج الذكاء الاصطناعي بشكل متزايد لتحليل مشاريع البرمجيات الكبيرة والشيفرات المصدرية، للبحث تلقائيًا عن مشكلات الأمان التي كان من الصعب اكتشافها من خلال المراجعة اليدوية. في قائمة الشكر التي أعلنت عنها Apple بشأن الثغرات، تم الإشارة إلى ثلاث مشكلات أمنية تعود الفضل فيها إلى نموذج الذكاء الاصطناعي Claude الذي طورته Anthropic. كما ذكرت Apple في معلومات الشكر الأخرى المتعلقة بتحديث الأمان Codex Security من OpenAI.

تشير المعلومات ذات الصلة إلى أن اكتشاف الثغرات بمساعدة الذكاء الاصطناعي أصبح تدريجيًا جزءًا من سير عمل فرق الأمان في الشركات التكنولوجية الكبرى.

من وجهة نظر المستخدم، لا يمثل iOS 27 مجرد ترقية نظام كبيرة تجلب ميزات جديدة مثل Siri AI، بل يحتوي أيضًا على عدد كبير من إصلاحات الأمان الأساسية. بالنسبة للمستخدمين الذين لا يرغبون في الترقية إلى iOS 27 في الوقت الحالي، توفر iOS 26.7 حلاً وسطًا، حيث يمكن للمستخدمين الاستمرار في استخدام بيئة نظام iOS 26 مع الحصول على عدد كبير من تصحيحات الأمان الجديدة. لا تزال Apple تقدم صيانة الأمان للأنظمة القديمة، ولكن مع تحول iOS 27 تدريجيًا إلى الإصدار السائد، من المتوقع أن تتركز المزيد من إصلاحات الأمان والقدرات النظامية الجديدة في الإصدار الجديد.

بشكل عام، فإن إصلاح أكثر من 100 ثغرة أمنية في iOS 27 ليس مجرد تحديث صيانة عادي، بل هو تعزيز أمني كبير، يشمل مشكلات رئيسية مثل زيادة صلاحيات النواة وتنفيذ التعليمات البرمجية عن بُعد عبر البلوتوث، بالإضافة إلى العديد من الثغرات التي تم اكتشافها بمساعدة الذكاء الاصطناعي.

محتوى أصلي
هذا المقال هو النسخة العربية لمحتوى أصلي من TechRitual.
Stein Yep
Stein Yep