أصدرت Apple الإصدارين iOS 18.1.1 وmacOS Sequoia 15.1.1 مع إصلاحات أمنية مهمة لجميع مالكي أجهزة iPhone وiPad وMac المتوافقة. في تحديث على موقعها الأمنيقدمت شركة Apple مزيدًا من التفاصيل حول نقاط الضعف هذه وذكرت أنه كان من الممكن استغلالها بشكل نشط في الممارسة العملية.
صرحت Apple أن تحديثات iOS 18.1.1 وiPadOS 18.1.1 وmacOS Sequoia 15.1.1 تعمل على إصلاح ثغرتين أمنيتين تؤثران على WebKit وJavaScriptCore. على ما يبدو، كان لدى شركة Apple تقرير يفيد بإمكانية استغلال هذه المشكلة الأمنية بشكل نشط على أجهزة Mac المزودة بمعالج Intel.
جدول المحتويات
الأجهزة والثغرات الأمنية المتأثرة بتحديث iOS 18.1.1 وmacOS Sequoia 15.1.1
جافا سكريبت كور
متاح ل: iPhone XS والأحدث، iPad Pro 13 بوصة، iPad Pro 12.9 بوصة (الجيل الثالث والأحدث)، iPad Pro 11 بوصة (الجيل الأول والأحدث)، iPad Air (الجيل الثالث والأحدث)، iPad (الجيل السابع والأحدث)، وiPad mini (الجيل الخامس والأحدث). الأجهزة المتوافقة iOS 18.1.1.
أثر: يمكن أن تؤدي معالجة محتوى الويب المصمم بشكل ضار إلى تنفيذ تعليمات برمجية عشوائية. تدرس شركة Apple تقريرًا يفيد بأن هذه المشكلة ربما تم استغلالها بشكل نشط على أنظمة Mac المستندة إلى Intel.
وصف: تم حل المشكلة من خلال عمليات الفحص المحسنة.
CVE-2024-44308: كليمنت ليسين وبينوا سيفينز من مجموعة تحليل التهديدات في Google.
بكت
متاح ل: iPhone XS والأحدث، iPad Pro 13 بوصة، iPad Pro 12.9 بوصة (الجيل الثالث والأحدث)، iPad Pro 11 بوصة (الجيل الأول والأحدث)، iPad Air (الجيل الثالث والأحدث)، iPad (الجيل السابع والأحدث)، وiPad mini (الجيل الخامس والأحدث).
أثر: يمكن أن تؤدي معالجة محتوى الويب الضار إلى هجوم البرمجة النصية عبر المواقع. تدرس شركة Apple تقريرًا يفيد بأن هذه المشكلة ربما تم استغلالها بشكل نشط على أنظمة Mac المستندة إلى Intel.
وصف: تم حل مشكلة تتعلق بمعالجة ملفات تعريف الارتباط من خلال تحسين معالجة الحالة.
CVE-2024-44309: كليمنت ليسين وبينوا سيفينز من مجموعة تحليل التهديدات في Google.
لتحديث iPhone وiPad إلى iOS 18.1.1 وiPadOS 18.1.1، انتقل إلى التطبيق إعدادات، يختار العام، ثم تحديث البرنامج. (Settings > General > Software Update)
لتحديث جهاز Mac الخاص بك إلى macOS Sequoia 15.1.1، انتقل إلى إعدادات النظام، يختار العام، ثم تحديث البرنامج. (System Settings > General > Software Update)
على الرغم من أن شركة Apple تشير إلى أن هذه المشكلات لم يتم استغلالها حتى الآن إلا على أجهزة Mac المستندة إلى Intel، إلا أنه يوصى بتحديث أجهزتك في أقرب وقت ممكن للتأكد من أنك لست عرضة لهذه الثغرات الأمنية.
متعلق ب: كيف يمكنك إخفاء التطبيقات على iPhone أو iPad في iOS 18
يبدو أنه تم تصحيح هذه الثغرات الأمنية مسبقًا في الإصدارين التجريبيين من iOS 18.2 وmacOS 15.2، ولكن يوجد إصلاح أمني مماثل أيضًا في تحديث iOS 17.7.2 المتوفر لأجهزة iPhone غير المتوافقة مع iOS 18.








