آبل تكشف أن ثغرتي “Meltdown و Spectre” تؤثر على جميع حواسبها و أجهزتها الذكية

يبدو أن منتجات آبل ليست في مأمن من ثغرات Meltdown و Spectre التي تم الكشف عنها في معالجات شركات إنتل و AMD و ARM  .حيث قالت الشركة في بيان لها :”ان جميع أنظمة ماك و جميع الأجهزة الذكية العاملة بنظام IOS ستتأثر بهذه الثغرات”.

و قد تم الكشف عن هذه الثغرات أول مرة من قبل مجموعة من الباحثين من شركة جوجل حيث تصيب معالجات شركة إنتل بشكل خاص حيث تتسبب في تكوين نقاط ضعف خطيرة على مستوى الذاكرة الخاصة بالنواة التي تمكن المخترقين من سرقة جميع أنواع البيانات الحساسة.

و لحسن الحظ كما تقول آبل : “لا توجد آثار على استهداف أو تضرر المستخدمين في هذا الوقت”. لكن هذا لن يدوم لفترة طويلة بعد الكشف العلني عن الثغرات.

و بالنسبة لبعض الأجهزة، فقد تم إصلاح المخاطر الأمنية التي يمكن أن تسببها ثغرة Meltdown  في التحديثات الأخيرة لنظام 11.2 من iOS و tvOS و الإصدار 10.13.2 من “ماك أو يوس”.

أما بالنسبة لثغرة Spectre  التي يصعب منع إستغلالها او إصلاحها في الوقت الحالي فقد أكدت شركة آبل “أنها سوف تفرج عن تحديث جديد لمتصفح سفاري على “ماك أو يوس” في الأيام المقبلة لمنع استغلال هذه الثغرات”.

و يتساءل البعض عن المصطلحات التي تستعملها الشركات في توضيح آثار هذه القضية مثل “تخفيف أو ترقيع” بدلا من “إصلاح أو منع” أو شيء من هذا القبيل، و ذلك لأن ثغرات Meltdown و Spectre تستخدم عمليات الحوسبة الأساسية و التي يعد تجنب آثارها صعبا و معقدا للغاية .

حيث من المتوقع أن تتغير أشكال جديدة من الهجمات بشكل مختلف عن طرق الحماية التي وضعتها الشركات معا خلال الأشهر القليلة الماضية التي ظلت فيها عمليات الاستغلال سرية.

و يبدو أن تأثير ثغرات “Meltdown و Spectre” ينطبق فقط على التعليمات البرمجية التي تعمل أصلا على الجهاز الخاص بك، فقد حثت شركة آبل عملائها على :”تحميل البرامج فقط من المتجر الرسمي أو من المصادر الموثوقة “.

مايكروسوفت تقوم بطرح تحديثات عاجلة لإصلاح الثغرات المتعلقة بمعالجات إنتل

المصدر