أصدرت آبل تحديثات لنظامي iOS وmacOS لسد ثغرة يوم صفر تُعرف باسم CVE-2026-86950، وفقًا لموقع SecurityWeek. وقد أبلغت ميتا عن الخلل الذي رُبط بما وُصف بأنه "هجوم بالغ التعقيد". تصحيح ثغرة يوم الصفر CVE-2026-86950 في آبل متاح الآن، وتثبيته هو أكثر شيء مفيد يمكنك القيام به.
إليك ما هو مؤكد، وما ليس كذلك، وكيف تحمي أجهزتك دون مبالغة في رد الفعل.
تصحيح ثغرة يوم الصفر CVE-2026-86950 في آبل: ما الذي تم إصلاحه ومن أبلغ عنه
الحقائق الأساسية موجزة. أصدرت آبل تحديثات لنظامي iOS وmacOS لسد ثغرة يوم صفر تُعرف باسم CVE-2026-86950. ثغرة يوم الصفر هي ثغرة ربما استغلها المهاجمون قبل وجود تصحيح. وتنسب تقارير SecurityWeek الاكتشاف إلى ميتا وتربط الخلل بهجوم بالغ التعقيد.
تضيف مقتطفات البحث من منافذ أمنية أخرى بعض التفاصيل التقنية. فهي تصف الخلل بأنه كتابة خارج الحدود في CoreGraphics، إطار الرسومات الخاص بآبل، قد تسمح بتنفيذ تعليمات برمجية عشوائية. وتقول أيضًا إن آبل أشارت إلى أنه ربما تم استغلاله في هجمات مستهدفة، وإن التصحيحات تشمل iOS 26.7.1 وiPadOS 26.7.1 إلى جانب macOS 26 وmacOS 15. هذه التفاصيل مصدرها ملخصات ثانوية، لذا تحقق من ملاحظات آبل الأمنية الخاصة للحصول على القائمة الموثوقة للإصدارات والأجهزة المتأثرة.
ما لا نعرفه لا يقل أهمية. فالتقارير المتاحة حتى الآن لا تسمية من كانوا مستهدفين، ولا من نفذ الهجوم، ولا عدد المتأثرين. تعامل مع أي ادعاء يتجاوز هذه الأساسيات بحذر حتى نشر مزيد من المعلومات.
ما الذي يعنيه "هجوم بالغ التعقيد" للمستخدمين العاديين
قد تبدو عبارات كهذه مقلقة، لكنها عادةً تشير إلى شيء ضيق النطاق. في تنبيهات آبل الأمنية، تشير اللغة المتعلقة بـ"هجوم بالغ التعقيد ضد أفراد مستهدفين محددين" عادةً إلى عملية دقيقة وكثيفة الموارد بدلًا من حملات واسعة وعشوائية. تطوير هجمات من هذا النوع مكلف، وعادةً ما يُحتفظ بها لعدد صغير من الأهداف عالية القيمة.
لهذا السبب من غير المرجح أن يكون معظم الناس قد تأثروا. ولهذا أيضًا يظل التصحيح مهمًا. فبمجرد إصدار تصحيح، يمكن للباحثين والمجرمين دراسته لمعرفة ما الذي تغير. الثغرات التي تبدأ كأدوات موجهة بدقة يمكن أن تصبح أسهل في إعادة الاستخدام بمرور الوقت، ولهذا فإن تطبيق التحديثات بسرعة يضيق تلك النافذة.
للسياق حول كيفية تنفيذ هذه العمليات، تُظهر تغطيتنا لـإصابة هاتف آيفون ناشطة صربية ببرمجية تجسس بيغاسوس بنقرة صفرية كيف يمكن أن تعمل الهجمات المستهدفة على الهواتف دون أي إجراء من الضحية. تلك الحالة منفصلة عن هذه الثغرة، لكنها توضح لماذا يكون المستخدمون عاليو المخاطر، مثل الصحفيين والناشطين، هم التركيز المعتاد لهذا النوع من الأدوات.
كما تمتلك آبل نظامًا لتنبيه الأشخاص الذين تعتقد أنهم مستهدفون. نشرح ذلك في مقالتنا حول كيفية عمل تنبيهات آبل بشأن برمجيات التجسس المأجورة.
كيف تحدّث iPhone وiPad وMac الآن
التحديث يستغرق دقائق فقط.
iPhone وiPad: افتح الإعدادات، اضغط على عام، ثم تحديث البرنامج. ثبّت أحدث إصدار متاح واترك الجهاز يعيد التشغيل. أبقِه على Wi-Fi وموصولًا بالشاحن إن أمكن.
Mac: افتح قائمة آبل، اختر إعدادات النظام، ثم عام، ثم تحديث البرنامج. ثبّت أي شيء مدرج، بما في ذلك أحدث إصدار macOS الخاص بنسختك. إذا كنت تستخدم macOS 15، فابحث عن التحديث الخاص بخط الإصدار هذا بدلًا من افتراض أنك بحاجة إلى الترقية إلى إصدار رئيسي أحدث.
شغّل التحديثات التلقائية: في نفس شاشة تحديث البرنامج، افتح خيارات التحديث التلقائي وفعّل تنزيل التحديثات وتثبيتها، إضافة إلى الاستجابات الأمنية وملفات النظام حيثما توفرت. هذا يعني وصول التصحيحات المستقبلية دون أن تضطر إلى التذكر.
إذا لم يظهر تحديث، أعد تشغيل الجهاز وتحقق مرة أخرى. الأجهزة الأقدم التي لم تعد تتلقى إصدارات نظام التشغيل الحالية قد لا تحصل على تصحيح، لذا يجدر التحقق من ملاحظات آبل الأمنية الخاصة بطرازك.
هذه ليست المشكلة الحديثة الوحيدة على منصات آبل. سبق أن أبلغنا أن المركز الهولندي للأمن السيبراني أكد هجومًا نشطًا بثغرة يوم صفر على macOS. إبقاء الأجهزة محدثة هو الخيط المشترك في هذه القصص.
ما الذي تحميه VPN وما الذي لا تحميه
بما أن هذا الموقع يغطي شبكات VPN، يجدر التوضيح مباشرة: لم تكن VPN لتوقف هذا النوع من الثغرات. تشفّر VPN حركة المرور بين جهازك وخادم VPN وتخفي عنوان IP الخاص بك عن المواقع التي تزورها. هذا مفيد على شبكات Wi-Fi العامة وللحد من بعض التتبع.
لكنها لا تصلح العيوب في نظام التشغيل. إذا سمح خلل لمحتوى ضار بتنفيذ تعليمات برمجية على جهازك، فالمشكلة تكمن في البرمجيات نفسها، لا في مسار الشبكة. تصحيح المزوّد فقط هو ما يعالج ذلك. اعتبر VPN طبقة خصوصية واحدة، وليس بديلًا عن التحديثات.
ما الذي يعنيه هذا لك
بالنسبة لمعظم الناس، الخطر من استغلال موجه بدقة منخفض، والاستجابة بسيطة: حدّث. إذا كنت مستخدمًا عالي المخاطر، مثل صحفي أو ناشط أو شخص يتعامل مع معلومات حساسة، فالمخاطر أعلى. حدّث فورًا، وراقب أي إشعار تهديد من آبل، وفكّر في حمايات إضافية تقدمها آبل للمستخدمين المعرضين للخطر.
وعلى الجميع الآخر مقاومة الذعر والتراخي معًا. لا يوجد دليل في التقارير المتاحة على أن المستخدمين العاديين يتعرضون لهجمات واسعة، لكن التصحيح موجود، واستخدامه لا يكلف شيئًا تقريبًا.
خلاصات قابلة للتنفيذ
- ثبّت أحدث تحديثات iOS وiPadOS وmacOS اليوم لتطبيق تصحيح ثغرة يوم الصفر CVE-2026-86950 في آبل.
- شغّل التحديثات التلقائية حتى تُثبّت التصحيحات الأمنية المستقبلية دون تأخير.
- تأكد من الإصدارات المتأثرة ودعم الأجهزة في ملاحظات آبل الأمنية الرسمية بدلًا من الاعتماد على الملخصات.
- لا تتعامل مع VPN كحماية ضد عيوب نظام التشغيل.
- لفهم كيفية تحذير الأشخاص المستهدفين، اقرأ شرحنا حول إشعارات تهديد برمجيات التجسس المأجورة من آبل.
حدّث أجهزتك الآن، وشغّل التحديثات التلقائية، ثم خصص بضع دقائق لتعلم كيفية عمل نظام التنبيهات في آبل. هاتان الخطوتان تفعلان لأمنك أكثر من أي أداة إضافية.




