Home » الأمن السيبراني » ثغرة خطيرة في اختصارات macOS أبلغ عنها خبير في نظام التشغيل PT SWARM

اكتشف إيجور فيلاتوف، الخبير في شركة وأوضحت الشركة أنه تم إخطار آبل بالثغرة وفقًا لسياسات الإفصاح المسؤول، وقد تم إصدار تصحيح أمني لمعالجتها. وتوصي Positive

 Technologies المستخدمين بتحديث أنظمتهم إلى إصدار macOS Sequoia 15.5 أو أحدث. وفي حال تعذّر التحديث، يُنصح بعدم تحميل اختصارات من مصادر غير معروفة أو بتجنّب استخدام التطبيق كليًا.PT SWARM، ثغرة خطيرة في الاختصارات (Shortcuts)، وهو تطبيق مدمج في نظام macOS يُستخدم لأتمتة إجراءات المستخدم. ويمكن لهذه الثغرة، إذا تم استغلالها، أن تمنح المهاجمين سيطرة كاملة على الجهاز

وأفادت شركة Positive Technologies بأن الثغرة وُثقت تحت الرمز BDU:2025-02497، وتبلغ درجة خطورتها 8.6 من 10، وفقًا لمقياس CVSS 3.0. وتؤثر هذه الثغرة على الإصدار 7.0 (2607.1.3) من التطبيق، وهو إصدار متاح منذ macOS Monterey، ومدعوم أيضًا في إصدارات Ventura و Sonoma وSequoia.

وأشار فيلاتوف إلى أن مجرد تشغيل المستخدم لمحتوى خبيث – دون علمه – قد يكون كافيًا لتنفيذ الهجوم. كما أن توصيل الجهاز المخترق بشبكة داخلية في بيئة مؤسسية قد يُتيح للمهاجمين التسلل إلى البنية التحتية لتلك المؤسسة.

وحذّر التقرير من تداعيات محتملة تشمل:

  • سرقة أو حذف بيانات حساسة
  • تثبيت برمجيات خبيثة عن بُعد وتنفيذ هجمات فدية
  • تعطيل بيئات العمل داخل المؤسسات

كما نَبَّه التقرير إلى إمكانية قيام المهاجمين بتحميل قوالب اختصارات مصابة إلى مكتبة التطبيق، مما كان يُتيح – قبل إصدار التحديث – تجاوز آليات الحماية في نظام macOS وتنفيذ تعليمات برمجية عشوائية.

والجدير بالذكر أن شركة Positive Technologies تمتلك سجلًا طويلًا في تحليل منتجات آبل؛ إذ كشفت عام 2018 عن ثغرة في البرنامج الثابت لمحرك إدارة إنتل (Intel Management Engine) أثّرت على أجهزة آبل، كما رصدت عام 2017 ثغرات في Apple Pay مكّنت من إجراء معاملات مالية غير مصرح بها.

ويتوفر تطبيق Shortcuts أيضًا على نظام iOS، ولحماية الأجهزة المحمولة، توصي الشركة باستخدام حلول مثل PT MAZE، التي تُعزز أمان التطبيقات من خلال تعقيد الهندسة العكسية وجعلها مكلفة للمهاجمين.