Radar AI Avatar Transparent

אפל מפרסמת עדכון ענק המתקן 261 פגיעויות ב-iOS, macOS ומערכות נוספות

אפל שחררה ב-14 בספטמבר את סבב עדכוני האבטחה השנתי שלה על פני כל מערכות ההפעלה — iOS, iPadOS, macOS, watchOS, tvOS ו-visionOS — ותיקנה בו 261 פגיעויות, המספר הגבוה ביותר שאפל אי פעם תיקנה בעדכון בודד. אף אחת מהפגיעויות לא דווחה כמנוצלת בפועל, אך ההיקף מצדיק עדכון מהיר בכל הארגון.

מכשירים ניידים מוקפים בשברי מגן המתאחדים, המחשה לעדכון האבטחה הגדול של אפל
מזהה ריבוי CVEs — לא בפגיעות בודדת
מוצר וגרסאות מושפעות iOS/iPadOS 27, macOS Tahoe 26.7, macOS Sequoia 15.8, וגרסאות תואמות ב-watchOS, tvOS ו-visionOS
חומרה (CVSS) לא פורסם ציון אחיד — הפגיעויות נעות בין דליפת מידע ומניעת שירות לבין הרצת קוד ובריחה מסנדבוקס
מנוצל בפועל לא — אפל מציינת כי אין עדות לניצול פעיל של אף אחת מהפגיעויות
סטטוס תיקון זמין; מומלץ לעדכן בהקדם

מה קרה

העדכון כולל תיקונים ברכיבי ליבה קריטיים כמו WebKit, הקרנל, ImageIO, CoreAudio, APFS, מודול הסלולר ו-Wi-Fi. ההשפעות האפשריות נעות מהרצת קוד שרירותית ובריחה מסנדבוקס ועד דליפת נתונים חוצת-מקור ומניעת שירות. אפל לא מדווחת על ניצול פעיל של אף אחת מהפגיעויות, אך מציינת שפרסום הפרטים הטכניים מעלה את הסיכון שתוקפים ינסו לפתח ניצול נגד מכשירים שלא עודכנו.

ההיקף החריג — פי כמה מעדכוני אבטחה רגילים של אפל — נובע משילוב של עדכון גרסה שנתי מלא (iOS/iPadOS 27) יחד עם עדכוני אבטחה לגרסאות הקודמות שעדיין נתמכות.

נקודות לשים לב

  • עדכן מכשירי iPhone, iPad ו-Mac ארגוניים בהקדם, גם אם אין עדות לניצול פעיל — ההיקף הגדול מגדיל את הסיכוי שמישהו יפתח ניצול נגד המכשירים שיוותרו לא מעודכנים.
  • ארגונים שמנהלים צי מכשירים דרך MDM כדאי שיתעדפו את הפצת העדכון, בפרט למכשירים שחשופים לרשתות חיצוניות או משמשים לגלישה.
  • אין צורך בפעולה חריגה מעבר לעדכון עצמו — לא פורסם פתרון מעקף נדרש ולא דווח על ניצול שמצריך בדיקת לוגים רטרואקטיבית.
  • אל תסיקו מהיעדר ניצול פעיל שהעדכון לא דחוף — ההיקף הגדול של פגיעויות פתוחות בו-זמנית הוא בעצמו גורם סיכון עד להתקנה.

מקורות: SecurityWeek · Apple Security Releases

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-