أصدرت شركة Apple إصلاحًا لثغرة يوم الصفر يمكن للممثلين السيئين استغلالها للسيطرة الكاملة على جهاز iPhone أو iPad أو كمبيوتر يعمل بنظام macOS Monterey. إن النصائح الأمنية العملاقة للتكنولوجيا خفيفة إلى حد ما في التفاصيل ، لكنها حددت CVE-2022-3289 على أنها ثغرة أمنية اكتشفها باحث مجهول. تقول إنه يمكن استغلال الخلل "لتنفيذ تعليمات برمجية عشوائية بامتيازات kernel" ، مما يعني أن المهاجمين يمكن أن يتصرفوا كمستخدم ويكتسبون سيطرة المسؤول على الجهاز المستهدف. تقول الشركة إنها تدرك أن الثغرة الأمنية ربما تم استغلالها بالفعل. بالإضافة إلى ذلك ، طرحت شركة Apple أيضًا إصلاحًا لثغرة أمنية تؤثر على WebKit ، وهو المحرك الذي يستخدمه Safari والبريد والعديد من تطبيقات iOS و macOS الأخرى. وفقًا للشركة ، فإنه يسمح للمهاجمين بتنفيذ التعليمات البرمجية بشكل تعسفي ، وبالتالي يمكن استخدامه ، من بين أمور أخرى ، لتنزيل المزيد من البرامج الضارة. مثل الثغرة الأولى ، تنسب Apple الفضل إلى باحث مجهول لاكتشاف هذا الخلل - كما تعلم أنه ربما تم بالفعل استغلاله واستخدامه لخرق أجهزة iOS و Mac. كلا العيبين موجودان في macOS Monterey 12.5.1 ، وقد طرحت Apple تصحيحًا لنظام التشغيل. كلاهما يؤثر على نفس مجموعة أجهزة iPhone و iPad ، أيضًا ، على وجه الخصوص: iPhone 6s والإصدارات الأحدث ، و iPad Pro (جميع الطرز) ، و iPad Air 2 والإصدارات الأحدث ، والجيل الخامس من iPad والإصدارات الأحدث ، و iPad mini 4 والإصدارات الأحدث ، و iPod touch (السابع توليد). نظرًا لأنه من المحتمل أن يتم استغلال كلا العيبين بنشاط في الوقت الحالي ، فمن المحتمل أن يكون من الحكمة لمالكي جميع الأجهزة المذكورة أعلاه تثبيت التصحيحات عن طريق تنزيل آخر تحديث للبرنامج.