Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon ما هي ثغرة أمنية محددة تم إصلاحها في iOS 18.3.2


ما هي ثغرة أمنية محددة تم إصلاحها في iOS 18.3.2


يعالج iOS 18.3.2 ثغرة أمنية حاسمة في WebKit ، الإطار الذي تستخدمه Safari لتقديم صفحات الويب. سمحت هذه الثغرة الأمنية بمحتوى الويب المصمم ضارًا أن ينفصل عن صندوق رمل محتوى الويب ، وهو ميزة أمان مصممة لعزل محتوى الويب من الوصول إلى موارد الأجهزة المحلية [1] [2] [3]. تم تحديد المشكلة على أنها مشكلة في الكتابة خارج الحدود ، وحلها Apple عن طريق تنفيذ عمليات فحص محسنة لمنع الإجراءات غير المصرح بها [2] [4].

وبحسب ما ورد تم استغلال هذه الثغرة الأمنية في هجمات متطورة للغاية تستهدف أفراد معينين باستخدام إصدارات من iOS قبل iOS 17.2 [4] [6]. على الرغم من أن الإصلاح الأساسي لهذه المشكلة تم تنفيذه في iOS 17.2 ، فإن iOS 18.3.2 يوفر تصحيحًا إضافيًا لضمان حماية شاملة ضد هذا التهديد [6] [7]. يتم تسليط الضوء على إلحاح هذا التحديث من خلال حقيقة أنه يمكن استغلاله عن بُعد ، على عكس الثغرة الأمنية المحددة في iOS 18.3.1 ، والتي تتطلب الوصول المادي إلى الجهاز [3] [4].

لم يتم ذكر معرف CVE لهذا الضعف بشكل صريح في المصادر المقدمة ، ولكن يوصف بأنه خطأ في اليوم الصفر ، مما يعني أنه لم يكن معروفًا من قبل لمهندسي Apple ولكن ربما تم استغلاله من قبل المتسللين قبل إصدار التصحيح [5]. يعد التحديث أمرًا بالغ الأهمية للحفاظ على أمان الجهاز ، خاصة وأنه يعالج عيبًا يمكن استغلاله عبر الإنترنت ، وربما من أي مكان في العالم [3].

الاستشهادات:
[1] https://www.forbes.com/sites/kateoflahertyuk/2025/03/12/ios-1832-tupdate-now-warning-issued-to-all-iphone-users/
[2] https://www.techradar.com/computing/software/update-your-apple-device-now-ios-18-3-2-2-fixes-a-flaw-exploited-by-hackers
[3]
[4] https://www.securityweek.com/apple-ships-ios-18-3-2-to-fix-already-exploited-webkit-flaw/
[5] https://www.deccanherald.com/technology/gadgets/apple-rolls-out-ios-1832-with-critical-software-patch-for-zer-day-bug-in-iphone-3443201
[6] https://appleinsider.com/articles/25/03/11/dont-waitt-to-update-ios-1832-fixes-an-activaly-exploited-issue
[7]
[8] https://support.apple.com/en-us/121161
[9]
[10] https://www.youtube.com/watch؟v=8RBBBZDKHKBA
[11] https://www.simplymac.com/apps/apple-releases-safari-18-3-1
[12] https://www.bitdefender.com/en-us/blog/hotforsecurity/patch-iphone-ios-18-3-2-webkit-hackers-sophichated- هاتفين