
تحديث 12 مايو 2026: تم تحديث هذه المقالة، التي نُشرت في الأصل في 11 مايو 2026، لتتضمن تعليقات الخبراء حول المشكلات التي تم إصلاحها في iOS 26.5، بالإضافة إلى المزيد من التفاصيل حول أي أجهزة آيفون يمكنها تشغيل الترقية.
أصدرت شركة آبل نظام التشغيل iOS 26.5، مع تحذير للتحديث الآن. وذلك لأن iOS 26.5 يصلح قائمة كبيرة من أكثر من 60 ثغرة أمنية، العديد منها خطير.
لا تقدم شركة آبل الكثير من التفاصيل حول ما تم إصلاحه في iOS 26.5، لإعطاء مستخدمي آيفون الوقت للتحديث قبل أن يتمكن المهاجمون من الحصول على التفاصيل.
من بين قائمة التصحيحات في iOS 26.5، هناك ستة في النواة في قلب نظام تشغيل iOS، بما في ذلك CVE-2026-28951، والذي قد يسمح لتطبيق بالحصول على امتيازات الجذر. كما أن تحديث iOS 26.5 يصلح حوالي عشرة أخطاء في WebKit، الذي يدعم متصفح سفاري، وفقًا لصفحة دعم آبل صفحة الدعم.
كيف يمكن ربط ثغرات iOS 26.5 معًا في الهجمات
من بين الثغرات في WebKit التي تم إصلاحها في iOS 26.5 هي CVE-2026-43660 وCVE-2026-28907، حيث يمكن أن تمنع معالجة محتوى الويب المصمم بشكل خبيث تطبيق سياسة أمان المحتوى. وهناك مشكلة أخرى في WebKit المسجلة كـ CVE-2026-28962 قد تجعل المستخدم يكشف عن معلومات حساسة إذا تفاعل مع محتوى ويب مصمم بشكل خبيث.
وفي الوقت نفسه، يمكن أن تسمح مشكلة في نوايا التطبيقات المسجلة كـ CVE-2026-28995 لتطبيق خبيث بالخروج من بيئته المعزولة.
تعتبر الكثافة العالية لثغرات WebKit إلى جانب مشاكل ذاكرة النواة وخلل هروب رمل نوايا التطبيقات “تعكس أنواع المكونات التي ترتبط عادة في الهجمات الحديثة على الهواتف المحمولة”، كما يقول آدم بويتن، مدير استراتيجية المؤسسات في شركة Jamf.
بينما يعترف بويتن بأن أيًا من الثغرات التي تم تصحيحها في iOS 26.5 لم يتم الإبلاغ عنها كمستغلة بنشاط، إلا أنه يقول إن صفحة دعم آبل تكشف عن أنواع الهجمات التي تعاني منها مستخدمي آيفون حاليًا. “أدت ثغرة نواة واحدة CVE-2026-28943 إلى ائتمان مجموعة تحليل التهديدات الخاصة بشركة جوجل، التي تركز على التهديدات المدعومة من الدول والمستخدمين المعرضين لمخاطر عالية، بينما تمت نسب ثغرة WebKit منفصلة CVE-2026-28942 للباحثين في Anthropic الذين يعملون مع كلود.”
يشير هذا إلى أن الإصلاحات التي أُصدرت في iOS 26.5 هي في بعض الحالات خطيرة جدًا، بالإضافة إلى إظهار كيف يمكن للذكاء الاصطناعي مثل كلود من Anthropic أن يساعد في تحديد المشكلات التي تحتاج إلى تصحيح.
ومع ذلك، فإن عدد الثغرات التي يتم تحديدها كمهاجمين يستخدمون أيضًا أدوات الذكاء الاصطناعي لتنفيذ الهجمات تجعل من المهم أن يقوم الأشخاص بتحديث أجهزةهم في أقرب وقت ممكن.
إصلاحات أخرى لآيفون تؤكد أن الأجهزة الأحدث يجب أن تُحدث إلى iOS 26.5
بالإضافة إلى iOS 26.5، أصدرت شركة آبل iPadOS 17.7.11 وiOS 16.7.16 وiOS 15.8.8، والتي تصلح نفس ثغرة الإشعارات.
كما أصدرت آبل iOS 18.7.9، بما في ذلك إصلاحات مماثلة لـ iOS 26.5 للأجهزة القديمة. وللأسف لأولئك الذين يتطلعون للبقاء على iOS 18، فإن هذا يؤكد أن iOS 18.7.7 وiOS 18.7.8 — التي يمكن تطبيقها على آيفون الأحدث — كانت حالة نادرة بسبب جدية التصحيحات.
يتوفر ترقية iOS 26.5 على آيفون 11 وما بعده، آيباد برو 12.9 بوصة الجيل الثالث وما بعده، آيباد برو 11 بوصة الجيل الأول وما بعده، آيباد إير الجيل الثالث وما بعده، آيباد الجيل الثامن وما بعده، وآيباد ميني الجيل الخامس وما بعده.
وفي الوقت نفسه، يتوفر iOS 18.7.9 وiPadOs 18.7.9 على آيفون XS وآيفون XS ماكس وآيفون XR وآيباد الجيل السابع فقط.
يأتي iOS 26.5 بعد بضعة أسابيع فقط من ترقية الطوارئ iOS 26.4.2 لآيفون، والتي تصلحت بها خللًا خطيرًا في الإشعارات يمكن أن يمكّن شخصًا ما من قراءة إشعاراتك المحذوفة.
تأتي ترقية iOS 26.5 بعد ستة أسابيع من آخر تحديث رئيسي iOS 26.4، والتي تضمنت 37 إصلاح أمني.
تضيف آبل RCS إلى آيفون في iOS 26.5
بالإضافة إلى إصلاحات الأمان والأخطاء في iOS 26.5، أضافت آبل أيضًا عددًا من الميزات الجديدة، وأهمها هو RCS. بينما يتم تشفير رسائل iMessage من آبل لمراسلة المستخدمين، فإن الرسائل بين أجهزة أندرويد وآيفون ليست كذلك – حتى الآن.
اعتبارًا من iOS 26.5، سيتمكن مستخدمو أندرويد وآبل من الاستمتاع بمزيد من الخصوصية عبر رسائل RCS، في إصدار تجريبي في البداية، طالما أن مزود الخدمة الخاص بك يدعم ذلك وجهاز آيفون الخاص بك يمكنه تشغيل iOS 26.
لماذا يجب عليك تحديث iOS 26.5 الآن
تتضمن ترقية iOS 26.5 واحدة من أطول قوائم الثغرات الأمنية التي رأيتها في إصدار من آبل. وهذا وحده يجعل التحديث يستحق القيام به في أقرب وقت ممكن.
يؤكد جيك مور، مستشار الأمن السيبراني العالمي في ESET، أن برامج التجسس لا تزال مشكلة كبيرة لآيفون من آبل. “المشاكل مثل ثغرات WebKit الصفرية مثيرة للقلق بشكل خاص لأن زيارة صفحة ويب خبيثة قد تكون كافية لتفعيلها، دون الحاجة إلى أي تحميل أو حتى تفاعل من المستخدم للتسبب في الضرر”، كما يوضح.
وهذا، بالإضافة إلى “الكم الهائل من التحديثات في هذا الإصدار الأخير” يجعل الترقية إلى iOS 26.5 تستحق القيام بها الآن، كما يقول.
ماذا تنتظر؟ انتقل إلى إعدادات آيفون الخاصة بك > عام > تحديث البرنامج وقم بتنزيل وتثبيت iOS 26.5 الآن.
