أصدرت آبل تحديثات أمنية طارئة لمعالجة ثغرة خطِرة من نوع “يوم الصفر” وصفتها الشركة بأنها اُستُغلّت في “هجمات شديدة التعقيد”، حيث تحمل الثغرة اسم CVE-2025-24201 وتم اكتشافها في محرك متصفح الويب WebKit المستخدم في سفاري والعديد من التطبيقات والمتصفحات الأخرى على أنظمة macOS وiOS ولينكس وويندوز. تعتبر ثغرات يوم الصفر من أخطر الثغرات الأمنية لأنها غير معروفة مسبقًا، مما يعني أن المطورين لا يكون لديهم وقت لإصلاحها قبل أن يتمكن المخترقون من استغلالها، مما يشكل تهديدًا كبيرًا على أمان المستخدمين.
أوضحت آبل في إرشاداتها الأمنية أن هذه الثغرة تمثل استكمالًا لهجوم تم إيقافه سابقًا في تحديث iOS 17.2، مشيرة إلى أن التقارير تفيد بأن الثغرة ربما استُغلت في هجوم استهدف أفرادًا محددين كانوا يستخدمون إصدارات أقدم من iOS 17.2. لم تكشف الشركة عن تفاصيل إضافية حول طبيعة الهجمات أو الجهات التي تقف وراءها، لكنها أكدت أنها قامت بإصلاح الخلل من خلال تحسين عمليات الفحص الأمني لمنع أي إجراءات غير مُصرّح بها، وذلك في التحديثات الأخيرة التي أطلقتها، والتي تشمل iOS 18.3.2 وiPadOS 18.3.2 وmacOS Sequoia 15.3.2 وvisionOS 2.3.2 وSafari 18.3.1.
تأثرت مجموعة واسعة من الأجهزة بهذه الثغرة، بما في ذلك هواتف آيفون XS والإصدارات الأحدث، والعديد من أجهزة آيباد بمختلف إصداراتها، وأجهزة ماك العاملة بنظام macOS Sequoia، إلى جانب نظارة Vision Pro. لم تُنسب عملية اكتشاف هذه الثغرة إلى أحد باحثي آبل، وهو أمر غير معتاد حيث تعتمد الشركة عادة على فريقها الأمني أو شركات أمن المعلومات المتعاونة معها للكشف عن هذه التهديدات. ومع ذلك، لم تصدر الشركة أي توضيحات بشأن المصدر الذي أبلغ عن الثغرة أو طبيعة الهجمات التي تم تنفيذها من خلالها.
تشدد آبل على أهمية تثبيت التحديثات الأمنية الجديدة بأسرع وقت ممكن، خاصة وأن مثل هذه الثغرات يمكن أن يتم استغلالها بشكل متكرر حتى بعد اكتشافها وإصلاحها، مما يعني أن الأجهزة غير المُحدثة تبقى عرضة للاختراق. من الجدير بالذكر أن هذه الثغرة تُعد الثالثة التي تصلحها آبل منذ بداية العام الجاري، حيث أغلقت الشركة في عام 2024 ست ثغرات من نوع يوم الصفر، بينما كان العدد في عام 2023 أعلى، إذ أصلحت 20 ثغرة استُغلت في هجمات استهدفت المستخدمين. تواصل آبل التزامها بتوفير تحديثات أمنية سريعة لحماية أجهزتها، لكن هذه الحوادث تذكّر المستخدمين بأهمية البقاء على اطلاع دائم بالتحديثات وعدم تأجيل تثبيتها.