एप्पल ने अपने नवीनतम ऑपरेटिंग सिस्टम अपडेट के माध्यम से रिकॉर्ड संख्या में सुरक्षा कमजोरियों को दूर किया है। iOS 27 और macOS गोल्डन गेट 27 के माध्यम से सैकड़ों बग्स को पैच किया गया है जो डेटा चोरी और सिस्टम क्रैश का कारण बन सकते थे।

  • एप्पल ने iOS 27 और macOS गोल्डन गेट 27 के साथ 200 से अधिक सुरक्षा खामियों को ठीक किया है।
  • इन पैच में कर्नेल कमजोरियां शामिल हैं जो मेमोरी करप्शन और डेटा लीक का कारण बन सकती थीं।
  • विशेषज्ञों ने उपयोगकर्ताओं को तुरंत अपने डिवाइस अपडेट करने की सलाह दी है।

एप्पल (Apple) ने सोमवार को अपने डेस्कटॉप और मोबाइल ऑपरेटिंग सिस्टम के लिए एक महत्वपूर्ण सुरक्षा अपडेट की घोषणा की। कंपनी ने रिकॉर्ड संख्या में सुरक्षा खामियों को दूर करते हुए अपने नवीनतम प्रमुख रिलीज, iOS 27 और macOS Golden Gate 27 को जारी किया है। इन अपडेट्स में 200 से अधिक बग्स को पैच किया गया है, जो उपयोगकर्ताओं की गोपनीयता और डिवाइस की सुरक्षा के लिए बड़े खतरे बन सकते थे।

सुरक्षा खामियों का विस्तृत विवरण

एप्पल के इस सुरक्षा अभियान में विभिन्न स्तरों पर सुधार किए गए हैं। iOS 27 और iPadOS 27 में लगभग 126 सुरक्षा दोषों को ठीक किया गया है, जिनमें से 20 सीधे तौर पर 'कर्नेल' (Kernel) को प्रभावित करते थे। वहीं, macOS Golden Gate 27 ने 210 कमजोरियों को संबोधित किया है, जिनमें से लगभग 100 खामियां iOS 27 के साथ साझा की गई थीं।

इसके अतिरिक्त, macOS Tahoe 26.7 ने 153 अद्वितीय CVEs को ठीक किया है। इनमें कर्नेल में 26 ऐसे सुरक्षा दोष शामिल थे जो मेमोरी करप्शन (Memory Corruption), प्रिविलेज एस्केलेशन (Privilege Escalation), सिस्टम टर्मिनेशन और सूचना लीक का कारण बन सकते थे। इनमें से अधिकांश खामियां 2026 के दौरान खोजी गई थीं।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि एप्पल का यह कदम केवल नियमित अपडेट नहीं है, बल्कि एक महत्वपूर्ण सुरक्षा कवच है। जब कर्नेल जैसी संवेदनशील परत में खामियां होती हैं, तो हमलावर पूरे सिस्टम पर नियंत्रण पा सकते हैं। एप्पल द्वारा 90 से अधिक प्लेटफॉर्म घटकों जैसे AppleKeyStore, Authentication Services, और WebKit को लक्षित करना यह दर्शाता है कि कंपनी साइबर हमलों के प्रति कितनी गंभीर है।

एप्पल ने केवल कोड को ठीक करने के बजाय, कुछ खतरनाक खामियों को पूरी तरह से हटाकर सुरक्षा को और मजबूत किया है।

जाम्फ (Jamf) के वरिष्ठ एंटरप्राइज स्ट्रैटेजी मैनेजर एडम बॉयंटन ने एक विशेष बग (CVE-2026-64752) का उल्लेख किया, जो CoreMedia फ्रेमवर्क में मेमोरी करप्शन से संबंधित था। उन्होंने बताया कि एक हमलावर केवल एक दुर्भावनापूर्ण छवि (malicious image) दिखाकर आईफोन को हैक कर सकता था। सुरक्षा के लिहाज से एप्पल ने इस कोड को पैच करने के बजाय पूरी तरह से हटाना बेहतर समझा।

तुलनात्मक विश्लेषण: अपडेट का दायरा

ऑपरेटिंग सिस्टमपैच की गई कमजोरियांमुख्य फोकस
iOS 27 / iPadOS 27~126कर्नेल और मोबाइल सुरक्षा
macOS Golden Gate 27210डेस्कटॉप और साझा सुरक्षा
macOS Tahoe 26.7153मेमोरी करप्शन और CVEs

एप्पल ने यह भी स्पष्ट किया है कि इन सुरक्षा दोषों का अब तक सक्रिय रूप से दुरुपयोग (Exploitation) होते नहीं देखा गया है, लेकिन सुरक्षा के प्रति सतर्कता आवश्यक है। कंपनी ने tvOS 27, watchOS 27, visionOS 27 और Safari 27 के लिए भी महत्वपूर्ण पैच जारी किए हैं।

Did You Know?: कर्नेल (Kernel) आपके ऑपरेटिंग सिस्टम का सबसे महत्वपूर्ण हिस्सा है; यदि यह हैक हो जाता है, तो हैकर आपके फोन के हर हिस्से को नियंत्रित कर सकता है।

Frequently Asked Questions

1. क्या मुझे अपना आईफोन तुरंत अपडेट करना चाहिए?
हाँ, एप्पल की सलाह है कि सुरक्षा खामियों के जोखिम से बचने के लिए अपने डिवाइस को नवीनतम संस्करण पर तुरंत अपडेट करें।

2. क्या इन खामियों का उपयोग करके मेरा डेटा चोरी हो सकता था?
हाँ, इनमें से कई खामियां 'सूचना लीक' और 'प्रिविलेज एस्केलेशन' की अनुमति देती थीं, जिससे डेटा चोरी का खतरा था।