ثغرات أمنية خطيرة في AirPlay تسمح بتنفيذ التعليمات البرمجية عن بُعد بدون نقرات

2025-04-29
ثغرات أمنية خطيرة في AirPlay تسمح بتنفيذ التعليمات البرمجية عن بُعد بدون نقرات

اكتشفت Oligo Security Research ثغرات أمنية خطيرة (AirBorne) في بروتوكول و SDK AirPlay من آبل، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) بدون نقرات أو بنقرة واحدة. يمكن للمهاجمين تجاوز قوائم التحكم في الوصول (ACLs) والتفاعل مع المستخدم، مما قد يسمح بالانتشار الشبيه بالديدان. هذا يؤثر على macOS والأجهزة التي تدعم SDK AirPlay وCarPlay، مع عواقب تتراوح بين سرقة البيانات الحساسة ونشر برامج الفدية. أصدرت آبل تصحيحات؛ يجب على المستخدمين التحديث على الفور والنظر في تعطيل أو تقييد الوصول إلى AirPlay.

التكنولوجيا ثغرات أمنية AirPlay