सार:
Apple ने हाल ही में iOS 26.7.1 और iPadOS 26.7.1 लॉन्च किया है, जिनमें कोई नई सुविधाएँ नहीं हैं लेकिन महत्वपूर्ण सुरक्षा कमजोरियाँ ठीक हैं। Apple को रिपोर्टें मिली हैं कि भेद्यता का उपयोग विशिष्ट व्यक्तियों के विरुद्ध अत्यधिक परिष्कृत हमले करने के लिए किया जा सकता है, और Apple ने परिधि जांच में सुधार करके भेद्यता को अवरुद्ध कर दिया है।

CVE-2026-86950 एक आउट-ऑफ़-बाउंड लेखन भेद्यता है। सीधे शब्दों में कहें, जब कोई प्रोग्राम विशेष रूप से निर्मित डेटा को संसाधित करता है, तो यह पूर्व-आवंटित क्षेत्र के बाहर सामग्री लिख सकता है, इस प्रकार मेमोरी को नष्ट कर सकता है। जब कुछ शर्तें पूरी हो जाती हैं, तो एक हमलावर इसका उपयोग सिस्टम को दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति देने के लिए कर सकता है।
कोरग्राफिक्स ग्राफिक्स सामग्री प्रसंस्करण के लिए जिम्मेदार एक महत्वपूर्ण घटक है, जिसमें छवियों, इंटरफेस और अन्य दृश्य सामग्री का प्रतिपादन शामिल है। हालाँकि, Apple ने दुर्भावनापूर्ण फ़ाइल के विशिष्ट प्रारूप का खुलासा नहीं किया, न ही यह बताया कि हमला वेब पेजों, ईमेल, त्वरित संदेश उपकरण या अन्य चैनलों के माध्यम से किया गया था या नहीं।
हाल ही में, दुर्भावनापूर्ण एप्लिकेशन ने इंस्टॉलेशन के बाद क्रिप्टोकरेंसी वॉलेट डेटा चुराने के लिए जटिल कर्नेल-स्तरीय कमजोरियों का फायदा उठाया है। इस सुरक्षा घटना के परिणामस्वरूप बड़ी संख्या में उपयोगकर्ताओं की क्रिप्टो संपत्तियों की चोरी हुई, लेकिन हमले के पथ के लिए उपयोगकर्ताओं को दुर्भावनापूर्ण एप्लिकेशन को सक्रिय रूप से इंस्टॉल करने की आवश्यकता होती है (एप्लिकेशन उपयोगकर्ताओं को सक्रिय रूप से इंस्टॉल करने के लिए प्रचार बिंदु के रूप में मुद्रा सर्कल डेटा ट्रैकिंग का उपयोग करता है)।
हालाँकि, संबंधित हमले मुख्य रूप से डार्कस्वॉर्ड-संबंधित शोषण श्रृंखलाओं से संबंधित हैं। वर्तमान में, सोशल मीडिया पर कुछ मुद्रा उपयोगकर्ताओं ने CVE-2026-86950 को हाल के हमलों से जोड़ा है। हालाँकि, वर्तमान साक्ष्यों को देखते हुए, यह प्रासंगिक नहीं हो सकता है, अर्थात, डार्कस्वॉर्ड मुख्य रूप से ज्ञात कमजोरियों का फायदा उठाता है। उपयोगकर्ताओं पर तब तक हमला नहीं किया जाना चाहिए जब तक वे हमेशा iOS के नवीनतम संस्करण का उपयोग करना सुनिश्चित करते हैं।
इसके अलावा, iOS सिस्टम पर हाल के हमले तेजी से बढ़ रहे हैं, और उनमें से अधिकांश डार्कस्वॉर्ड हमले श्रृंखला का उपयोग करते हैं। उदाहरण के लिए, जब उपयोगकर्ता फ़िशिंग वेबसाइट खोलने के लिए Apple Safari ब्राउज़र का उपयोग करते हैं तो वे दुर्भावनापूर्ण प्रोग्राम से संक्रमित हो सकते हैं। इसलिए, सुरक्षा में सुधार के लिए iOS उपयोगकर्ताओं के लिए हमेशा नवीनतम संस्करण का उपयोग करना आवश्यक है।
टिप्पणियाँ