אפל הוציאה עדכון חירום לכל המכשירים שלה אחרי שהתגלתה חולשה בעיבוד קבצי תמונה. די בכך שהמכשיר יעבד תמונה זדונית, בלי שתלחצו על דבר, כדי לפגוע בזיכרון של המערכת ולפתוח פתח לתוקף. אפל מסרה שהיא מודעת לדיווח על ניצול החולשה בהתקפה מתוחכמת במיוחד נגד יחידים שסומנו כמטרה.

מה החולשה?

מדובר בחולשה מסוג out-of-bounds write, מצב שבו התוכנה כותבת נתונים אל מחוץ לאזור הזיכרון שהוקצה לה. הרכיב שאחראי על פענוח תמונות במכשירי אפל מקבל קובץ תמונה בנוי בקפידה, טועה בחישוב הגבולות, ודורס חלקים אחרים בזיכרון. משם, תוקף שבנה את הקובץ נכון יכול להשתלט על מה שרץ במכשיר.

מה שמסוכן כאן הוא שהתמונה אינה דורשת שום פעולה מצדכם. עיבוד של תמונה קורה כמעט בכל מקום: כשמגיעה הודעה עם תמונה, כשנפתח אתר, כשמסתנכרנת גלריה. אפל תיארה את החולשה כבעיה שתוקנה בעזרת בדיקת גבולות משופרת.

מי מושפע?

החולשה נוגעת כמעט לכל מכשירי אפל שלא עודכנו: iPhone, iPad ומחשבי Mac. אפל תיקנה אותה במגוון רחב של גרסאות, מה שמעיד עד כמה הפריסה רחבה: iOS ו-iPadOS 18.6.2, וגם עדכונים למכשירים ישנים יותר בגרסאות 17.7.10, 16.7.12 ו-15.8.5, לצד macOS Sequoia 15.6.1, macOS Sonoma 14.7.8 ו-macOS Ventura 13.7.8. בישראל, שבה נתח השוק של אייפון גבוה, מדובר בחלק גדול מהמשתמשים.

האם מנוצלת בפועל?

כן. אפל עצמה כתבה שהיא מודעת לדיווח לפיו החולשה כבר נוצלה בהתקפה מתוחכמת במיוחד נגד אנשים ספציפיים שסומנו כמטרה. החולשה נכנסה גם לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, רשימת החולשות שידוע שתוקפים מנצלים בשטח, ב-21 באוגוסט 2025. ניסוח כזה מצד אפל מצביע בדרך כלל על שימוש בכלי ריגול מתקדם, מהסוג שמופעל נגד יעדים נבחרים ולא נגד הציבור הרחב. זו אינה סיבה להתעלם, כי חולשה שכבר יש לה ניצול עובד מתפשטת מהר.

מה עושים?

עדכנו את המכשיר עכשיו. באייפון או באייפד היכנסו להגדרות, כללי, עדכון תוכנה, והתקינו את הגרסה שמוצעת (18.6.2, או העדכון המתאים לדגם ישן יותר). ב-Mac היכנסו להגדרות המערכת, כללי, עדכון תוכנה. מכשירים ישנים שכבר אינם מקבלים את הגרסה האחרונה קיבלו עדכון ייעודי, אז כדאי לבדוק ידנית גם אם נדמה לכם שהמכשיר מעודכן. הפעילו את המכשיר מחדש אחרי ההתקנה כדי לוודא שהעדכון נכנס לתוקף.