× הורדה
בחדרי חרדים
האפליקציה
כ"א תשרי התשפ"ז
02.10.2026
בלי ללחוץ על כלום

יש לכם אייפון? הפרצה שכבר נוצלה בתקיפות - ואפל קוראת לעדכן

חולשה חמורה שהתגלתה במכשירי אפל כבר נוצלה, לפי החברה, ב"מתקפה מתוחכמת במיוחד" נגד משתמשים מסוימים. חוקרי אבטחה הצליחו לשחזר את התקלה וגילו כי קובץ PDF ובתוכו גופן זדוני עשוי להספיק כדי להפעיל אותה

יש לכם אייפון? הפרצה שכבר נוצלה בתקיפות - ואפל קוראת לעדכן
אייפון - אילוסטרציה צילום: A317

פרטים חדשים על פרצת אבטחה חמורה באייפון מגלים כי קובץ PDF שהוכן במיוחד מסוגל לנצל תקלה במנגנון שבו מכשירי אפל מעבדים גופנים וגרפיקה. החולשה, שמסומנת CVE-2026-86950, נמצאת ברכיב CoreGraphics של אפל.

לפי אפל, עיבוד של קובץ זדוני עלול לאפשר הרצת קוד במכשיר. החברה אף אישרה כי היא מודעת לדיווח שלפיו החולשה כבר נוצלה ב"מתקפה מתוחכמת במיוחד" נגד משתמשים מסוימים, אך לא חשפה מי היו המטרות או מי עמד מאחורי התקיפות.

לאחר פרסום התיקון הצליחו חוקרי אבטחה לשחזר את התקלה. הם יצרו גופן זדוני מסוג TrueType והטמיעו אותו בתוך קובץ PDF. במכשיר שאינו מעודכן, עיבוד הקובץ עלול לגרום לפגיעה בזיכרון. החוקרים הדגימו קריסה של המכשיר, אך לא השתלטות מלאה עליו.

מי שדיווחה לאפל על החולשה הייתה מחלקת האבטחה של מטא, ובבדיקה התגלה גם שינוי במנגנון של וואטסאפ שבוחן גופנים המוטמעים בקובצי PDF. הדבר העלה אפשרות לקשר בין הפרצה לקבצים שנשלחו בוואטסאפ, אך החוקרים מדגישים כי אין הוכחה שזה היה נתיב התקיפה בפועל.

גם הסוכנות האמריקנית להגנת סייבר ותשתיות, CISA, הוסיפה את הפרצה לרשימת החולשות שידוע כי נוצלו בפועל. אפל כבר תיקנה את החולשה בעדכוני התוכנה האחרונים למכשירים הנתמכים.

אין כרגע אינדיקציה שמדובר בתקיפה רחבת היקף נגד משתמשי אייפון. עם זאת, מאחר שהחולשה כבר נקשרה לתקיפות אמיתיות וקיים עבורה תיקון, מומלץ לבעלי אייפון לבדוק שמותקנת במכשיר הגרסה העדכנית ביותר.

iPhone (אייפון) אפל (Apple) סייבר אבטחת מידע וואטסאפ (WhatsApp)
להצטרפות לקבוצת הווטסאפ של 'בחדרי חרדים'
לחץ כאן

הוספת תגובה

לכתבה זו טרם התפרסמו תגובות

תגובות

הוסיפו תגובה
{{ comment.number }}.
{{ comment.date_parsed }}
הגב לתגובה זו
{{ reply.date_parsed }}