مايكروسوفت تكشف تفاصيل ثغرة خطيرة في نظام macOS تمكن التطبيقات الخبيثة من تجاوز الحماية

كشف باحثو مايكروسوفت عن تفاصيل ثغرة أمنية خطيرة في نظام macOS أطلق عليها اسم CVE-2025-31191، والتي تسمح للتطبيقات الخبيثة بالهروب من بيئة App Sandbox الآمنة والوصول إلى البيانات الحساسة للمستخدمين دون تفاعل منهم.

أبرز المعلومات عن الثغرة:

✔ تم اكتشافها في مكون CoreServices التابع لآبل
✔ تم تصحيحها في تحديث macOS Sequoia 15.4 (مارس 2025)
✔ تصنيف الخطورة: عالٍ بسبب إمكانية تنفيذ هجمات دون تفاعل المستخدم


كيف تعمل هذه الثغرة؟

وفقًا لـ جوناثان بار أور، الباحث في مايكروسوفت، يمكن استغلال الثغرة عبر:

  1. تجاوز قيود App Sandbox: البيئة الآمنة التي تعزل التطبيقات عن النظام

  2. الوصول غير المصرح به إلى بيانات حساسة

  3. تعديل إدخالات Keychain: سلسلة المفاتيح التي تخزن كلمات المرور والبيانات الآمنة

  4. تنفيذ أكواد خبيئة برفع الصلاحيات

“يمكن لهجوم ناجح أن يمحو ويستبدل إدخالاً في سلسلة المفاتيح يستخدم لتوقيع الإشارات الآمنة، مما يتيح الهروب من السياج الآمن دون أي تفاعل من المستخدم” – جوناثان بار أور


خلفية تقنية: ما هو App Sandbox؟

نظام App Sandbox هو آلية أمان حاسمة في macOS صممتها آبل لـ:

  • عزل التطبيقات عن بعضها وعن النظام الأساسي

  • الحد من الأضرار في حال اختراق تطبيق ما

  • التحكم في صلاحيات الوصول إلى الملفات والموارد


سيناريوهات الهجوم المحتملة

  1. تطبيق ضار ينتحل صفة تطبيق شرعي

  2. استغلال الثغرة للهروب من السياج الآمن

  3. سرقة بيانات حساسة مثل:

    • كلمات المرور

    • معلومات بطاقات الائتمان

    • ملفات شخصية

  4. تنصيب برمجيات خبيثة إضافية


كيف تحمي جهازك؟

  1. تأكد من تحديث النظام إلى الإصدار macOS Sequoia 15.4 أو أحدث

  2. قم بتنزيل التطبيقات فقط من App Store الرسمي

  3. افحص الجهاز بانتظام باستخدام برامج مكافحة الفيروسات

  4. انتبه للصلاحيات التي تمنحها للتطبيقات

محمد وهبى
محمد وهبى
المقالات: 198

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


انتهت فترة التحقق من reCAPTCHA. يُرجى إعادة تحميل الصفحة.