أصدرت Apple تحديثات iOS 26.6.1 وiPadOS 26.6.1 وmacOS Tahoe 26.6.2، ومعها دفعة أمنية كبيرة تعالج قرابة 30 ثغرة أمنية.
التحديثات وصلت في 17 أغسطس 2026، وهي ثالث دفعة أمنية من Apple خلال ثلاثة أسابيع فقط.
اللافت هذه المرة ليس عدد الثغرات وحده، بل أن 9 من معرفات CVE المدرجة نُسب اكتشافها إلى OpenAI Codex Security.
#ما الذي أصلحته Apple؟
بحسب وثائق Apple الأمنية، تتضمن التحديثات إصلاحات سبق أن ظهرت ضمن إصدارات iOS 27 وiPadOS 27 وmacOS Golden Gate التجريبية.
من أبرز المشاكل ثغرة في الصوت قد تسمح لتطبيق بتسريب معلومات حساسة، وثغرة في ImageIO قد تؤدي إلى تنفيذ كود عشوائي عند معالجة صورة.
كما أصلحت Apple ثلاث ثغرات في Kernel، بينها مشاكل قد تسبب انهيار النظام أو تسمح بقراءة ذاكرة النواة أو إفسادها.
لكن الجزء الأكبر من القائمة كان داخل WebKit، المحرك الذي يعتمد عليه Safari وعدد من مكونات تصفح الويب في أنظمة Apple.
من أصل 29 معرف CVE المذكورة في التقرير، هناك 21 ثغرة مرتبطة بـ WebKit، وتشمل مشاكل قد تؤدي إلى تلف الذاكرة أو انهيار Safari عند معالجة محتوى ويب خبيث.
#OpenAI Codex Security يظهر بقوة في القائمة
تسعة من معرفات CVE نُسبت إلى OpenAI Codex Security، وجميعها مرتبطة بـ WebKit.
الاسم الظاهر في اعتمادات Apple هو Amy Burnett من OpenAI Codex Security، مع وجود إسناد مشترك في إحدى الثغرات.
| CVE | WebKit Bugzilla | الاعتماد لدى Apple |
|---|---|---|
| CVE-2026-64784 | 317632 | Janggoon Lee of Out of Bounds وOpenAI Codex Security، Amy Burnett |
| CVE-2026-65338 | 318348 | OpenAI Codex Security، Amy Burnett |
| CVE-2026-65337 | 317142 | OpenAI Codex Security، Amy Burnett |
| CVE-2026-65335 | 316723 | OpenAI Codex Security، Amy Burnett |
| CVE-2026-65333 | 317603 | OpenAI Codex Security، Amy Burnett |
| CVE-2026-65332 | 317450 | OpenAI Codex Security، Amy Burnett |
| CVE-2026-65331 | 317611 | OpenAI Codex Security، Amy Burnett |
| CVE-2026-64780 | 316918 | OpenAI Codex Security، Amy Burnett |
| CVE-2026-65334 | 316791 | OpenAI Codex Security، Amy Burnett |
هذه الاعتمادات تعكس دخول أدوات اكتشاف الثغرات المعتمدة على الذكاء الاصطناعي بشكل أوضح في دورة البحث الأمني لدى الشركات الكبرى.
وهي أيضًا تفسر جزئيًا تسارع ظهور إصلاحات أمنية متقاربة، مع اكتشاف عدد أكبر من المشاكل خلال فترات زمنية أقصر.
#ثغرة في الاتصالات تستحق الانتباه
على iOS، أصلحت Apple ثغرة في مكون Telephony تحمل المعرف CVE-2026-65329.
بحسب Apple، قد يتمكن مهاجم يملك موقعًا مميزًا داخل الشبكة من تجاوز مصادقة IPSec واعتراض حركة الشبكة.
Apple عالجت المشكلة عبر تحسين إدارة حالة المصادقة داخل المكون.
#هل استُغلت هذه الثغرات فعليًا؟
حتى وقت نشر التحديثات، لا توجد إشارة من Apple إلى أن الثغرات المذكورة استُغلت بشكل نشط ضد المستخدمين.
لكن بعد نشر تفاصيل CVE تصبح الثغرات معروفة للجميع، وهذا يمنح المهاجمين معلومات إضافية لبناء محاولات استغلال تستهدف الأجهزة التي لم تُحدّث بعد.
لهذا يبقى تثبيت التحديثات الجديدة مهمًا، خصوصًا للأجهزة المستخدمة في العمل أو التي تحتوي على بيانات حساسة.
#ماذا عن الأجهزة الأقدم؟
أصدرت Apple أيضًا iOS 18.7.10 وiPadOS 18.7.10 للأجهزة التي لا تستطيع تشغيل iOS 26 وiPadOS 26.
أما أجهزة Mac غير القادرة على تشغيل macOS Tahoe، فلم تحصل في هذه الدفعة على تحديثات جديدة لـ macOS Sequoia أو macOS Sonoma.
#كيف تثبت التحديث؟
على iPhone وiPad افتح الإعدادات ثم عام ثم تحديث البرامج.
وعلى Mac افتح إعدادات النظام ثم عام ثم تحديث البرامج.
إذا ظهر iOS 26.6.1 أو iPadOS 26.6.1 أو macOS Tahoe 26.6.2 لجهازك، فالأفضل تثبيته في أقرب وقت ممكن.



