يعالج iOS 18.3.2 ثغرة أمنية حاسمة في WebKit ، الإطار الذي تستخدمه Safari لتقديم صفحات الويب. سمحت هذه الثغرة الأمنية بمحتوى الويب المصمم ضارًا أن ينفصل عن صندوق رمل محتوى الويب ، وهو ميزة أمان مصممة لعزل محتوى الويب من الوصول إلى موارد الأجهزة المحلية [1] [2] [3]. تم تحديد المشكلة على أنها مشكلة في الكتابة خارج الحدود ، وحلها Apple عن طريق تنفيذ عمليات فحص محسنة لمنع الإجراءات غير المصرح بها [2] [4].
وبحسب ما ورد تم استغلال هذه الثغرة الأمنية في هجمات متطورة للغاية تستهدف أفراد معينين باستخدام إصدارات من iOS قبل iOS 17.2 [4] [6]. على الرغم من أن الإصلاح الأساسي لهذه المشكلة تم تنفيذه في iOS 17.2 ، فإن iOS 18.3.2 يوفر تصحيحًا إضافيًا لضمان حماية شاملة ضد هذا التهديد [6] [7]. يتم تسليط الضوء على إلحاح هذا التحديث من خلال حقيقة أنه يمكن استغلاله عن بُعد ، على عكس الثغرة الأمنية المحددة في iOS 18.3.1 ، والتي تتطلب الوصول المادي إلى الجهاز [3] [4].
لم يتم ذكر معرف CVE لهذا الضعف بشكل صريح في المصادر المقدمة ، ولكن يوصف بأنه خطأ في اليوم الصفر ، مما يعني أنه لم يكن معروفًا من قبل لمهندسي Apple ولكن ربما تم استغلاله من قبل المتسللين قبل إصدار التصحيح [5]. يعد التحديث أمرًا بالغ الأهمية للحفاظ على أمان الجهاز ، خاصة وأنه يعالج عيبًا يمكن استغلاله عبر الإنترنت ، وربما من أي مكان في العالم [3].
الاستشهادات:
[1] https://www.forbes.com/sites/kateoflahertyuk/2025/03/12/ios-1832-tupdate-now-warning-issued-to-all-iphone-users/
[2] https://www.techradar.com/computing/software/update-your-apple-device-now-ios-18-3-2-2-fixes-a-flaw-exploited-by-hackers
[3]
[4] https://www.securityweek.com/apple-ships-ios-18-3-2-to-fix-already-exploited-webkit-flaw/
[5] https://www.deccanherald.com/technology/gadgets/apple-rolls-out-ios-1832-with-critical-software-patch-for-zer-day-bug-in-iphone-3443201
[6] https://appleinsider.com/articles/25/03/11/dont-waitt-to-update-ios-1832-fixes-an-activaly-exploited-issue
[7]
[8] https://support.apple.com/en-us/121161
[9]
[10] https://www.youtube.com/watch؟v=8RBBBZDKHKBA
[11] https://www.simplymac.com/apps/apple-releases-safari-18-3-1
[12] https://www.bitdefender.com/en-us/blog/hotforsecurity/patch-iphone-ios-18-3-2-webkit-hackers-sophichated- هاتفين