أصدرت Apple تحديثات iOS 26.6.1 وiPadOS 26.6.1 وmacOS Tahoe 26.6.2، ومعها دفعة أمنية كبيرة تعالج قرابة 30 ثغرة أمنية.

التحديثات وصلت في 17 أغسطس 2026، وهي ثالث دفعة أمنية من Apple خلال ثلاثة أسابيع فقط.

اللافت هذه المرة ليس عدد الثغرات وحده، بل أن 9 من معرفات CVE المدرجة نُسب اكتشافها إلى OpenAI Codex Security.

#ما الذي أصلحته Apple؟

بحسب وثائق Apple الأمنية، تتضمن التحديثات إصلاحات سبق أن ظهرت ضمن إصدارات iOS 27 وiPadOS 27 وmacOS Golden Gate التجريبية.

من أبرز المشاكل ثغرة في الصوت قد تسمح لتطبيق بتسريب معلومات حساسة، وثغرة في ImageIO قد تؤدي إلى تنفيذ كود عشوائي عند معالجة صورة.

كما أصلحت Apple ثلاث ثغرات في Kernel، بينها مشاكل قد تسبب انهيار النظام أو تسمح بقراءة ذاكرة النواة أو إفسادها.

لكن الجزء الأكبر من القائمة كان داخل WebKit، المحرك الذي يعتمد عليه Safari وعدد من مكونات تصفح الويب في أنظمة Apple.

من أصل 29 معرف CVE المذكورة في التقرير، هناك 21 ثغرة مرتبطة بـ WebKit، وتشمل مشاكل قد تؤدي إلى تلف الذاكرة أو انهيار Safari عند معالجة محتوى ويب خبيث.

#OpenAI Codex Security يظهر بقوة في القائمة

تسعة من معرفات CVE نُسبت إلى OpenAI Codex Security، وجميعها مرتبطة بـ WebKit.

الاسم الظاهر في اعتمادات Apple هو Amy Burnett من OpenAI Codex Security، مع وجود إسناد مشترك في إحدى الثغرات.

CVEWebKit Bugzillaالاعتماد لدى Apple
CVE-2026-64784317632Janggoon Lee of Out of Bounds وOpenAI Codex Security، Amy Burnett
CVE-2026-65338318348OpenAI Codex Security، Amy Burnett
CVE-2026-65337317142OpenAI Codex Security، Amy Burnett
CVE-2026-65335316723OpenAI Codex Security، Amy Burnett
CVE-2026-65333317603OpenAI Codex Security، Amy Burnett
CVE-2026-65332317450OpenAI Codex Security، Amy Burnett
CVE-2026-65331317611OpenAI Codex Security، Amy Burnett
CVE-2026-64780316918OpenAI Codex Security، Amy Burnett
CVE-2026-65334316791OpenAI Codex Security، Amy Burnett

هذه الاعتمادات تعكس دخول أدوات اكتشاف الثغرات المعتمدة على الذكاء الاصطناعي بشكل أوضح في دورة البحث الأمني لدى الشركات الكبرى.

وهي أيضًا تفسر جزئيًا تسارع ظهور إصلاحات أمنية متقاربة، مع اكتشاف عدد أكبر من المشاكل خلال فترات زمنية أقصر.

#ثغرة في الاتصالات تستحق الانتباه

على iOS، أصلحت Apple ثغرة في مكون Telephony تحمل المعرف CVE-2026-65329.

بحسب Apple، قد يتمكن مهاجم يملك موقعًا مميزًا داخل الشبكة من تجاوز مصادقة IPSec واعتراض حركة الشبكة.

Apple عالجت المشكلة عبر تحسين إدارة حالة المصادقة داخل المكون.

#هل استُغلت هذه الثغرات فعليًا؟

حتى وقت نشر التحديثات، لا توجد إشارة من Apple إلى أن الثغرات المذكورة استُغلت بشكل نشط ضد المستخدمين.

لكن بعد نشر تفاصيل CVE تصبح الثغرات معروفة للجميع، وهذا يمنح المهاجمين معلومات إضافية لبناء محاولات استغلال تستهدف الأجهزة التي لم تُحدّث بعد.

لهذا يبقى تثبيت التحديثات الجديدة مهمًا، خصوصًا للأجهزة المستخدمة في العمل أو التي تحتوي على بيانات حساسة.

#ماذا عن الأجهزة الأقدم؟

أصدرت Apple أيضًا iOS 18.7.10 وiPadOS 18.7.10 للأجهزة التي لا تستطيع تشغيل iOS 26 وiPadOS 26.

أما أجهزة Mac غير القادرة على تشغيل macOS Tahoe، فلم تحصل في هذه الدفعة على تحديثات جديدة لـ macOS Sequoia أو macOS Sonoma.

#كيف تثبت التحديث؟

على iPhone وiPad افتح الإعدادات ثم عام ثم تحديث البرامج.

وعلى Mac افتح إعدادات النظام ثم عام ثم تحديث البرامج.

إذا ظهر iOS 26.6.1 أو iPadOS 26.6.1 أو macOS Tahoe 26.6.2 لجهازك، فالأفضل تثبيته في أقرب وقت ممكن.