حفره روزصفر آیفون؛ iOS 26.7.1 را نصب کن

۸۰٪ آیفونها هنوز در خطرند: حفرهای که فقط با باز شدن یک فایل، گوشی را تسخیر میکند
اگر همین الان آیفونت روی iOS 26 است، این مقاله را تا آخر بخوان.
این خبر مال چند هفته پیش نیست. اپل هفتهی گذشته (سهشنبه ۷ مهر) یک پچ اضطراری داد، چون حفرهای در هستهی نمایش تصویر و PDF سیستمعاملهایش پیدا شده بود که طبق اعلام خودِ اپل، ممکن است در عمل علیه افراد مشخصی استفاده شده باشد. نکتهی نگرانکننده این است که طبق گزارش TechCrunch حدود ۸۰٪ کاربران آیفون هنوز روی iOS 26 هستند، یعنی همان نسخهای که این ضعف را دارد.
ماجرا دقیقاً چیست؟
آسیبپذیری با شناسهی CVE-2026-86950 در CoreGraphics است، بخشی از سیستم که تصویر، PDF و گرافیک را در تقریباً هر اپلیکیشنی نمایش میدهد. نوع ضعف «نوشتن خارج از محدودهی حافظه» (Out-of-bounds Write) است. به زبان ساده، اگر گوشی یک فایل دستکاریشده را پردازش کند، مهاجم میتواند کد دلخواه خودش را روی دستگاه اجرا کند.
این ضعف را تیم امنیت محصول متا (Meta Product Security) کشف و گزارش کرده است. اپل در توضیحاتش نوشته که این مشکل «ممکن است در یک حملهی بسیار پیچیده علیه افراد خاص مورد سوءاستفاده قرار گرفته باشد». اپل جزئیات حمله، تعداد قربانیان و زمان شروع را اعلام نکرده است. همان روز ۷ مهر، آژانس CISA آمریکا این حفره را به فهرست آسیبپذیریهای فعال اضافه کرد و برای نهادهای دولتی آمریکا مهلت ۱۰ مهر (۲ اکتبر) گذاشت.
چه دستگاههایی در خطرند؟
طبق گزارشها، پچ در نسخههای زیر عرضه شده است:
iOS و iPadOS 26.7.1
macOS Tahoe 26.7.1
macOS Sequoia 15.8.1
دستگاههای مشمول از آیفون ۱۱ به بعد و بسیاری از آیپدها و مکها هستند. طبق گزارش TechCrunch، دستگاههایی که iOS 27 دارند (منتشرشده در سپتامبر) تحت تأثیر این ضعف نیستند.
«من که هدف نیستم» کافی نیست
حمله فعلاً هدفمند گزارش شده و احتمال اینکه یک کاربر عادی هدف باشد پایین است. اما در دنیای امنیت، همیشه همین اتفاق میافتد: وقتی جزئیات یک حفره منتشر میشود و پچ بیرون میآید، بقیه هم میتوانند از روی آپدیت، مهندسی معکوس کنند و ابزارش را عمومیتر استفاده کنند. هر روزی که آپدیت نمیکنی، بازهی خطر بازتر میماند. این هفتهی دوم است که اپل پشتسرهم پچ امنیتی بحرانی میدهد؛ پیشتر هم از یک حفرهی «بدون کلیک» در iMessage (CVE-2026-86869) خبر داده شده بود که سپر BlastDoor را دور میزد.
بازار ایران: چرا ما بیشتر در معرضیم؟
در بازار ما چند عادت ریسک را بالا میبرد:
گوشیهای قدیمیتر و دستدوم که اغلب مدتها آپدیت نشدهاند.
ترس از آپدیت بهخاطر باگها و کندی بعد از آپدیتهای بزرگ. ولی پچ ۲۶.۷.۱ یک آپدیت امنیتی کوچک است، نه جهش به نسخهی جدید.
دریافت فایل از تلگرام، واتساپ و ایتا و باز کردن بیدقت PDF و عکس، که دقیقاً سطح حملهی این نوع ضعفهاست.
گوشیهای دستدومی که فروشنده سیستمعامل را آپدیت نکرده تحویل میدهد.
همین الان چه کار کنیم؟ (۵ دقیقه)
به Settings > General > Software Update برو و آپدیت 26.7.1 (یا نسخهی جدیدتر) را نصب کن.
اگر گوشیات iOS 27 را پشتیبانی میکند و باگهای اولیهی آن را قبول داری، نسخهی ۲۷ هم گزینه است، اما اجبار نیست. مهم این است که روی iOS 26 قدیمی نمانی.
قبل از آپدیت یک بکاپ بگیر و حداقل ۵۰٪ شارژ داشته باش.
فایلهای ناشناس (PDF و عکس) را از فرستندهی نامطمئن باز نکن.
اگر آیفون دستدوم میخری، قبل از پرداخت نسخهی iOS را چک کن و آپدیت را همانجا بزن.
آپدیت نمیشود؟ نصب گیر کرده؟
اگر دانلود آپدیت متوقف میشود، فضای گوشی پر است یا بعد از آپدیت اوضاع بدتر شده، حتماً با متخصص مشورت کن و خودت تنظیمات ناشناس انجام نده. تیم استیو موبایل میتواند وضعیت نرمافزار و سلامت باتری گوشیات را قبل از آپدیت بررسی کند.
جمعبندی
اپل پچ امنیتی را ارائه داده، اما این پچ تنها زمانی از اطلاعات شخصی شما محافظت میکند که آن را نصب کرده باشید! آمار ۸۰ درصدی کاربران آپدیتنشده یعنی احتمال اینکه گوشی خودتان یا اطرافیانتان هنوز آسیبپذیر باشد بسیار بالاست.
این مقاله را برای دوستان آیفونی خود بفرستید تا از امنیت دستگاهشان مطمئن شوند. شما چطور؟ آیا آپدیت iOS 26.7.1 را نصب کردهاید یا هنوز برای بهروزرسانی تردید دارید؟ نظرات خود را در بخش کامنتها با ما در میان بگذارید.



