فهرست مطالب
شرکت اپل انتشار عمومی سیستمعامل iOS 27 را آغاز کرده و در کنار قابلیتهای جدید و تغییرات ظاهری، ۱۲۲ آسیبپذیری امنیتی را برطرف کرده است.
به گزارش سرویس سیستم عامل موبایل تکناک، برخی از این حفرههای امنیتی میتوانستند پیامدهای جدی داشته باشند. برای نمونه، بعضی آسیبپذیریها امکان دسترسی با سطح مجوز بسیار بالا را فراهم میکردند و یک نقص دیگر نیز میتوانست به مهاجمان اجازه دهد ترافیک شبکه کاربران را رهگیری کنند.
بیشتر بخوانید: iOS 27 با Siri AI و طراحی جدید Liquid Glass منتشر شد
جزئیات آسیبپذیریهای امنیتی سیستمعامل iOS 27
اپل در اطلاعیه امنیتی مربوط به iOS 27 جزئیات آسیبپذیریهای برطرفشده را منتشر کرده است. این مشکلات بخشهای مختلف سیستمعامل را تحت تأثیر قرار میدادند و مواردی مانند هسته سیستم، WebKit، مرورگر Safari، Siri، سیستم فایل، احراز هویت و بخشهای مرتبط با حریم خصوصی را شامل میشوند.
البته همه این آسیبپذیریها خطر یکسانی نداشتند. برخی از آنها مشکلات محدودی ایجاد میکردند، اما تعدادی از حفرهها در صورت سوءاستفاده میتوانستند کنترل بیشتری در اختیار یک برنامه مخرب یا مهاجم قرار دهند.
به همین دلیل، تعداد بالای اصلاحات امنیتی در iOS 27 باعث شده است این نسخه تنها یک آپدیت معمولی با قابلیتهای جدید نباشد و از نظر امنیتی نیز اهمیت زیادی داشته باشد.

یک آسیبپذیری میتوانست دسترسی روت ایجاد کند
یکی از مهمترین مشکلات برطرفشده مربوط به هسته iOS با شناسه CVE-2026-43689 است. طبق اعلام اپل، یک برنامه مخرب میتوانست با سوءاستفاده از این نقص به مجوزهای روت دست پیدا کند.
دسترسی روت بالاترین سطح دسترسی در سیستم محسوب میشود و در اختیار داشتن آن میتواند امکان انجام عملیات بسیار گستردهای را فراهم کند. اپل برای رفع این مشکل، محدودیتهای بیشتری به سیستم مجوزها اضافه کرده است.
آسیبپذیری دیگری با شناسه CVE-2026-84523 نیز در APFS، سیستم فایل اپل، قرار داشت. این نقص میتوانست باعث متوقف شدن غیرمنتظره سیستم یا امکان نوشتن در حافظه هسته شود. اپل برای رفع آن، بررسی محدوده دادهها را بهبود داده است.
خطر رهگیری ترافیک شبکه در یکی از حفرهها
یکی دیگر از آسیبپذیریهای قابل توجه سیستمعامل iOS 27 در بخش Telephony قرار داشت. این نقص با شناسه CVE-2026-65329 شناخته میشود و میتوانست برای مهاجمی که موقعیت دسترسی ویژهای در شبکه داشت، امکان دور زدن احراز هویت IPSec را فراهم کند.
در صورت سوءاستفاده موفق از این نقص، مهاجم میتوانست ترافیک شبکه را رهگیری کند و به بخشی از اطلاعات مربوط به فعالیت اینترنتی کاربران دسترسی داشته باشد. اپل برای مقابله با این مشکل، مدیریت وضعیت این بخش را اصلاح کرده است.
دیگر آسیبپذیریهای رفعشده در سیستمعامل iOS 27
فهرست اصلاحات امنیتی iOS 27 تنها به هسته و شبکه محدود نمیشود. اپل تعدادی از مشکلات مربوط به WebKit را نیز برطرف کرده است. برخی آسیبپذیریهای دیگر میتوانستند باعث افشای اطلاعات حساس کاربران شوند یا به برنامهها اجازه دهند سایر اپلیکیشنهای نصبشده روی دستگاه را شناسایی کنند.
حتی برنامه Shortcuts نیز یک نقص امنیتی داشت که میتوانست به یک میانبر مخرب اجازه دهد بدون تأیید کاربر پیام ارسال کند. رفع چنین مشکلاتی نشان میدهد اپل بخشهای مختلف سیستمعامل را در این نسخه از نظر امنیتی بررسی کرده است.
بیشتر بخوانید: سیستمعامل iOS 27 منتشر شد؛ ۸ قابلیت جدید و مهم که باید بشناسید + تصویر

استفاده اپل از هوش مصنوعی برای کشف حفرههای امنیتی
اپل در سالهای اخیر توجه بیشتری به استفاده از هوش مصنوعی برای شناسایی آسیبپذیریهای امنیتی نشان داده است. در گزارش امنیتی سیستمعامل iOS 27 نیز نام OpenAI و Anthropic در میان منابعی دیده میشود که به کشف برخی مشکلات کمک کردهاند.
برخی آسیبپذیریها توسط Calif.io با همکاری Claude و تیم پژوهشی Anthropic شناسایی شدهاند و تعدادی دیگر نیز با کمک Codex Security کشف شدهاند.
با توجه به تعداد بالای اصلاحات امنیتی، نصب iOS 27 برای کاربران آیفون و آیپد اهمیت زیادی دارد. اگر دستگاه شما از این نسخه پشتیبانی میکند، بهروزرسانی سیستمعامل میتواند علاوه بر دریافت قابلیتهای جدید، بخش قابل توجهی از حفرههای امنیتی شناساییشده را نیز برطرف کند.

















