एप्पल ने मैकओएस, आईओएस और आईपैडओएस के लिए नए महत्वपूर्ण सुरक्षा अपडेट जारी किए हैं, जो दर्जनों कमजोरियों को ठीक करते हैं। ये पैच मुख्य रूप से वेबकिट (WebKit) ब्राउज़र इंजन को लक्षित करते हैं, जिससे डेटा लीक और मेमोरी करप्शन जैसी गंभीर समस्याओं को रोका जा सकेगा।
- एप्पल ने मैकओएस टाहो, आईओएस 26.6.1 और आईओएस 18.7.10 के लिए बड़े सुरक्षा अपडेट जारी किए हैं।
- इन अपडेट्स में 120 से अधिक कमजोरियों को ठीक किया गया है, जिनमें से अधिकांश वेबकिट से संबंधित हैं।
- इन बग्स का फायदा उठाकर हमलावर संवेदनशील डेटा चुरा सकते हैं और डिवाइस पर नियंत्रण पा सकते हैं।
एप्पल ने अपने प्रमुख ऑपरेटिंग सिस्टमों—मैकओएस, आईओएस और आईपैडओएस—के लिए सुरक्षा अपडेट का एक नया दौर शुरू किया है। इस व्यापक सुरक्षा अभियान के तहत दर्जनों कमजोरियों को दूर किया गया है। इनमें से अधिकांश पैच वेबकिट (WebKit) को लक्षित करते हैं, जो एप्पल के सफारी ब्राउज़र को संचालित करने वाला मुख्य इंजन है। उपयोगकर्ताओं को सलाह दी जाती है कि वे अपने व्यक्तिगत और व्यावसायिक डेटा को सुरक्षित रखने के लिए तुरंत अपने डिवाइस अपडेट करें।
नए मैकओएस टाहो 26.6.2 (macOS Tahoe 26.6.2) अपडेट में 28 सुरक्षा खामियों को ठीक किया गया है। इनमें से 21 कमजोरियां वेबकिट में थीं, जिनका उपयोग सफारी क्रैश करने, मेमोरी को दूषित करने और संवेदनशील डेटा को उजागर करने के लिए किया जा सकता था। इसके अतिरिक्त, यह अपडेट ऑडियो, इमेजआईओ, आईओजीपीयूफैमिली और कर्नल में सात अन्य महत्वपूर्ण समस्याओं को भी ठीक करता है।
मैकओएस के साथ ही, एप्पल ने आईओएस 26.6.1 (iOS 26.6.1) और आईपैडओएस 26.6.1 (iPadOS 26.6.1) भी जारी किया है। ये अपडेट टेलीफोनी में एक प्रमाणीकरण (authentication) समस्या को ठीक करने के साथ-साथ सभी 28 कमजोरियों को दूर करते हैं। इस टेलीफोनी बग का उपयोग हमलावर आईपीसेक (IPSec) प्रमाणीकरण को बायपास करने और नेटवर्क ट्रैफ़िक को बाधित करने के लिए कर सकते थे।
| ओएस संस्करण | कुल पैच की गई कमजोरियां | ठीक किए गए वेबकिट बग्स | मुख्य घटक सुधार |
|---|---|---|---|
| macOS Tahoe 26.6.2 | 28 | 21 | ऑडियो, इमेजआईओ, आईओजीपीयूफैमिली, कर्नल |
| iOS / iPadOS 26.6.1 | 28 | 21 | टेलीफोनी (IPSec बायपास) |
| iOS / iPadOS 18.7.10 | 120+ | 40+ | कर्नल, एयरड्रॉप, ऐप स्टोर, सिरी |
इसके अलावा, एप्पल ने आईओएस 18.7.10 और आईपैडओएस 18.7.10 के लिए भी अपडेट जारी किए हैं, जो 120 से अधिक बग्स को ठीक करते हैं। इनमें से 40 से अधिक बग्स अकेले वेबकिट में थे। इन खामियों का फायदा उठाकर हैकर्स सैंडबॉक्स से बाहर निकल सकते थे और संवेदनशील डेटा चुरा सकते थे।
Why This Matters
BozokMedia के विश्लेषण से पता चलता है कि वेबकिट पैच की इतनी बड़ी संख्या यह दर्शाती है कि साइबर अपराधियों के लिए ब्राउज़र इंजन सबसे पसंदीदा निशाना बना हुआ है। चूंकि वेबकिट एप्पल डिवाइस पर लगभग हर वेब-आधारित गतिविधि को नियंत्रित करता है, इसलिए इसमें मौजूद कमजोरियां उपयोगकर्ताओं को केवल एक दुर्भावनापूर्ण वेबसाइट पर जाने मात्र से खतरे में डाल सकती हैं।
"ब्राउज़र इंजन को सुरक्षित करना पूरे डिवाइस को सुरक्षित करने जैसा है। एप्पल का यह बड़ा पैच रिलीज आधुनिक वेब रेंडरिंग फ्रेमवर्क पर बढ़ रहे साइबर हमलों के दबाव को उजागर करता है।"
वेबकिट हमलों का ऐतिहासिक संदर्भ
ऐतिहासिक रूप से, वेबकिट एप्पल इकोसिस्टम में सबसे अधिक लक्षित घटकों में से एक रहा है। राज्य-प्रायोजित हैकर्स और वाणिज्यिक स्पाइवेयर विक्रेता अक्सर जासूसी टूल तैनात करने के लिए वेबकिट में जीरो-डे कमजोरियों का फायदा उठाते हैं। वेबकिट की इन कमजोरियों को कर्नल-स्तरीय खामियों के साथ जोड़कर, हमलावर चुपके से पूरे डिवाइस को हैक कर सकते हैं, जिससे समय पर पैच करना बेहद जरूरी हो जाता है।
अक्सर पूछे जाने वाले प्रश्न (FAQs)
प्रश्न 1: क्या इनमें से किसी भी वेबकिट कमजोरी का सक्रिय रूप से फायदा उठाया गया है?
उत्तर 1: एप्पल के अनुसार, वर्तमान में इन विशिष्ट कमजोरियों के सक्रिय रूप से उपयोग किए जाने का कोई सबूत नहीं मिला है। फिर भी, सुरक्षा के लिए तुरंत अपडेट करने की सलाह दी जाती है।
प्रश्न 2: मैं अपने डिवाइस पर इन सुरक्षा अपडेट्स को कैसे इंस्टॉल करूं?
उत्तर 2: आप अपने एप्पल डिवाइस पर Settings > General > Software Update पर जाकर इन अपडेट्स को आसानी से इंस्टॉल कर सकते हैं।