آبل تطلق iOS 26.6 بـ78 إصلاحاً أمنياً بلا ثغرة مستغَلة

أطلقت آبل يوم الاثنين 27 يوليو 2026 تحديثي iOS 26.6 وiPadOS 26.6 برقم البناء 23G71، بحسب ما رصدته MacRumors و9to5Mac وGSMArena. لا يحمل التحديث مزايا جديدة تُذكر، وهو من آخر محطات دورة iOS 26؛ فثقله كله في نشرته الأمنية وفي تهيئة الجهاز لـiOS 27 المنتظر في سبتمبر 2026. ويصل إلى آيفون 11 فأحدث، وآيفون SE من الجيل الثاني فأحدث. أما على آيباد فتبدأ القائمة من آيباد برو مقاس 12.9 بوصة الجيل الثالث ومقاس 11 بوصة الجيل الأول، وآيباد إير الجيل الثالث، وآيباد الجيل الثامن، وآيباد ميني الجيل الخامس، فأحدث. والتثبيت من الإعدادات ← عام ← تحديث البرامج.
78 بنداً أمنياً بلا ثغرة يوم-صفر
تُحصي نشرة آبل الأمنية 78 بنداً منفصلاً بحسب رصد 9to5Mac وGSMArena، ويعُدّ 9to5Mac 87 معرّف CVE فريداً مرتبطاً بها. والفارق بين الرقمين يفسّر تضارب الحصيلة المتداولة بين 75 ونحو 90: البند الواحد قد يعالج أكثر من معرّف.
وتخلو الحزمة من ثغرة يوم-صفر مستغَلة فعلياً، خلافاً لعدد من تحديثات آبل السابقة هذا العام، بحسب 9to5Mac وMacRumors وAppleInsider. ومن أبرز ما عولج: 14 ثغرة في النواة داخل iOS 26.6، 10 منها تسبّب إنهاءً غير متوقع للنظام وفق AppleInsider؛ وخلل في MediaRemote يتيح لتطبيق الحصول على صلاحيات الجذر؛ وثغرة في AVEVideoEncoder تسمح بتنفيذ شيفرة عشوائية بصلاحيات النواة؛ و8 إصلاحات في WebKit وفق AppleInsider، منها ما يعالج انهيار سفاري عند فتح محتوى ويب خبيث، وما يمنع المواقع من كشف روابط سبق أن زارها المستخدم.
وصدرت في اليوم نفسه macOS Tahoe 26.6 وwatchOS 26.6 وtvOS 26.6 وvisionOS 26.6، مع macOS Sequoia 15.7.8 وSonoma 14.8.8 للأجهزة الأقدم. ويحسّن التحديث كذلك فهرس Spotlight تمهيداً لـiOS 27، وهي عملية قد تستغرق أسبوعاً أو أكثر بحسب GSMArena، فإنجازها الآن يوفّر انتظاراً مماثلاً يوم الترقية في سبتمبر. ولآبل تحرّكات أخرى قبل الدورة المقبلة، منها تشديد استبيان التصنيف العمري للتطبيقات.
أدوات ذكاء اصطناعي في قائمة الشكر
في نشرات 27 يوليو، تشكر آبل باحثين اكتشفوا ثغرات بمساعدة أدوات ذكاء اصطناعي وأبلغوا آبل بها، وتذكرها بالاسم: كلود من Anthropic في ثغرات تخص WebKit وWebKit Storage وWebDAV، وOpenAI Codex Security، ونموذج GLM من Z.AI، والفريق الأحمر للذكاء الاصطناعي في NVIDIA، وفق 9to5Mac. وليست هذه المرة الأولى؛ سبقتها نشرة iOS 26.5.2 في يونيو 2026. ويتوازى ذلك مع تسريع آبل وتيرة ترقيعاتها منذ يونيو 2026، خشية أن يقلّص الذكاء الاصطناعي الزمن بين إعلان الإصلاح وظهور استغلال عامل، وفق 9to5Mac وAppleInsider.
لماذا يهم القارئ العربي؟
التحديث مجاني ويصل إلى المنطقة يوم إطلاقه بلا قيود إقليمية. وقيمته العملية هنا في إصلاحات WebKit تحديداً: ثغرة من هذا النوع تعني أن مجرد فتح صفحة خبيثة كان كافياً لإحداث الضرر، وهو ما يتقاطع مع أنماط الاحتيال الأشيع عربياً، من رسائل «شحنتك محتجزة في الجمارك» إلى «حدّث بيانات حسابك البنكي». لكن الترقيع يقلّص الضرر ولا يلغيه: من يسلّم بياناته طوعاً في صفحة مزيّفة لن يحميه نظام محدَّث، ويبقى كشف الرسائل النصية الاحتيالية خط الدفاع الأول. أما من يستعمل جهازاً أقدم من آيفون 11 فلا يصله هذا التحديث أصلاً، وهو اعتبار كافٍ عند التفكير في الترقية.
يبقى القرار العملي: ما دامت الحزمة خالية من ثغرة مستغَلة، هل تحدّث الآن أم تنتظر iOS 27؟ الأجدى التحديث فوراً، فصدور النشرة الأمنية يجعل تفاصيل الثغرات علنية وقابلة للمقارنة مع الترقيعات، ما يقلب المعادلة في صالح المهاجم، وiOS 27 على بُعد أسابيع. وتعالج آبل الوجه الآخر من المشكلة عبر إطار Trust Insights في iOS 27 الذي يستهدف الاحتيال لحظة وقوعه، لا الثغرة التقنية وحدها.