Apple ने मुख्य ग्राफ़िक्स घटकों में उच्च जोखिम वाली कमजोरियों को ठीक करने के लिए iOS 26.7.1 जारी किया है, जिसका उपयोग हैकर्स द्वारा हमले शुरू करने के लिए किया गया है।

📅 2026-09-29

सार:

Apple ने हाल ही में iOS 26.7.1 और iPadOS 26.7.1 लॉन्च किया है, जिनमें कोई नई सुविधाएँ नहीं हैं लेकिन महत्वपूर्ण सुरक्षा कमजोरियाँ ठीक हैं। Apple को रिपोर्टें मिली हैं कि भेद्यता का उपयोग विशिष्ट व्यक्तियों के विरुद्ध अत्यधिक परिष्कृत हमले करने के लिए किया जा सकता है, और Apple ने परिधि जांच में सुधार करके भेद्यता को अवरुद्ध कर दिया है।

CVE-2026-86950 एक आउट-ऑफ़-बाउंड लेखन भेद्यता है। सीधे शब्दों में कहें, जब कोई प्रोग्राम विशेष रूप से निर्मित डेटा को संसाधित करता है, तो यह पूर्व-आवंटित क्षेत्र के बाहर सामग्री लिख सकता है, इस प्रकार मेमोरी को नष्ट कर सकता है। जब कुछ शर्तें पूरी हो जाती हैं, तो एक हमलावर इसका उपयोग सिस्टम को दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति देने के लिए कर सकता है।

कोरग्राफिक्स ग्राफिक्स सामग्री प्रसंस्करण के लिए जिम्मेदार एक महत्वपूर्ण घटक है, जिसमें छवियों, इंटरफेस और अन्य दृश्य सामग्री का प्रतिपादन शामिल है। हालाँकि, Apple ने दुर्भावनापूर्ण फ़ाइल के विशिष्ट प्रारूप का खुलासा नहीं किया, न ही यह बताया कि हमला वेब पेजों, ईमेल, त्वरित संदेश उपकरण या अन्य चैनलों के माध्यम से किया गया था या नहीं।

हाल ही में, दुर्भावनापूर्ण एप्लिकेशन ने इंस्टॉलेशन के बाद क्रिप्टोकरेंसी वॉलेट डेटा चुराने के लिए जटिल कर्नेल-स्तरीय कमजोरियों का फायदा उठाया है। इस सुरक्षा घटना के परिणामस्वरूप बड़ी संख्या में उपयोगकर्ताओं की क्रिप्टो संपत्तियों की चोरी हुई, लेकिन हमले के पथ के लिए उपयोगकर्ताओं को दुर्भावनापूर्ण एप्लिकेशन को सक्रिय रूप से इंस्टॉल करने की आवश्यकता होती है (एप्लिकेशन उपयोगकर्ताओं को सक्रिय रूप से इंस्टॉल करने के लिए प्रचार बिंदु के रूप में मुद्रा सर्कल डेटा ट्रैकिंग का उपयोग करता है)।

हालाँकि, संबंधित हमले मुख्य रूप से डार्कस्वॉर्ड-संबंधित शोषण श्रृंखलाओं से संबंधित हैं। वर्तमान में, सोशल मीडिया पर कुछ मुद्रा उपयोगकर्ताओं ने CVE-2026-86950 को हाल के हमलों से जोड़ा है। हालाँकि, वर्तमान साक्ष्यों को देखते हुए, यह प्रासंगिक नहीं हो सकता है, अर्थात, डार्कस्वॉर्ड मुख्य रूप से ज्ञात कमजोरियों का फायदा उठाता है। उपयोगकर्ताओं पर तब तक हमला नहीं किया जाना चाहिए जब तक वे हमेशा iOS के नवीनतम संस्करण का उपयोग करना सुनिश्चित करते हैं।

इसके अलावा, iOS सिस्टम पर हाल के हमले तेजी से बढ़ रहे हैं, और उनमें से अधिकांश डार्कस्वॉर्ड हमले श्रृंखला का उपयोग करते हैं। उदाहरण के लिए, जब उपयोगकर्ता फ़िशिंग वेबसाइट खोलने के लिए Apple Safari ब्राउज़र का उपयोग करते हैं तो वे दुर्भावनापूर्ण प्रोग्राम से संक्रमित हो सकते हैं। इसलिए, सुरक्षा में सुधार के लिए iOS उपयोगकर्ताओं के लिए हमेशा नवीनतम संस्करण का उपयोग करना आवश्यक है।

संबंधित टैग

संबंधित लेख

Apple ने पुष्टि की कि iPhone 18 Pro में फेस आईडी असामान्य पुनरारंभ भेद्यता है और बाद के iOS अपडेट के माध्यम से इसे ठीक करने का वादा किया है 2026-09-24 पुराना iPhone कितने साल तक चल सकता है? मैंने iOS 27 में अपग्रेड किया और इसे आज़माया 2026-09-19 Apple ने Xcode 27.1 में iPhone Duo अनुकूलन टूल खोला है, जिससे डेवलपर्स के लिए केवल एक महीने का समय बचा है 2026-09-19 iOS 27.2 बीटा संस्करण एक डेटा ओवरराइट और इरेज विकल्प जोड़ता है। यह सुविधा चीन के लिए विशिष्ट है. 2026-09-17 iOS 27.2 का बीटा संस्करण पहली बार बड़ी संख्या में नई सुविधाओं का खुलासा करता है: स्वास्थ्य अनुप्रयोग पुनर्निर्माण, सिरी ने बहु-भाषा समर्थन का विस्तार किया, Apple का AI पारिस्थितिकी तंत्र पूरी तरह से उन्नत है 2026-09-17 माता-पिता के नियंत्रण को पूरी तरह से मजबूत करने के लिए Apple ने नई पीढ़ी की बाल सुरक्षा सुविधाएँ iOS 27, iPadOS 27 और macOS 27 लॉन्च कीं 2026-09-15

टिप्पणियाँ

0/500
Captcha (click to refresh)
कोई टिप्पणी नहीं