سپتامبر 5, 2026

نقص های Apple Airborne “می تواند منجر به حملات RCE AirPlay با صفر شود

منبع: business-standard

سیب

مجموعه ای از آسیب پذیری های امنیتی در پروتکل AirPlay اپل و کیت توسعه نرم افزار AirPlay (SDK) دستگاه های شخص ثالث و اپل را در معرض حملات مختلف از جمله اجرای کد از راه دور قرار داد.

به گفته شرکت امنیت سایبری ، الیگو امنیت امنیتی محققان که این نقص ها را کشف و گزارش کرده اند ، می توانند در حملات RCE با کلیک صفر و یک کلیک ، حملات میتم (MITM) (MITM) و انکار حملات خدمات (DOS) و همچنین لیست کنترل دسترسی (ACL) و کاربر کاربر و کاربر برای دستیابی به اطلاعات آرکی ، و به دست آوردن اطلاعات مربوط به Antitrary ، و به دست آمده از اطلاعات حساس ، و خوانده شده به اطلاعات حساس و حساس ، و به دست آوردن اطلاعات حساس ، و خوانده شده ، و به دست آمده از اطلاعات حساس و حساس.

در کل ، الیگو 23 آسیب پذیری امنیتی را به اپل فاش کرد ، که به روزرسانی های امنیتی را برای پرداختن به این آسیب پذیری ها (که به طور جمعی به عنوان “هوا” شناخته می شود) در تاریخ 31 مارس برای آیفون ها و iPads (iOS 18.4 و iPados 18.4) ، Macs (MacOS Ventura 13.7.5 ، Macos Sonoma 14.7.5 ، و MacOS Pequoia 15.4) فاش کرد.

این شرکت همچنین AirPlay Audio SDK ، AirPlay Video SDK و افزونه ارتباطات CarPlay را به هم ریخت.

در حالی که آسیب پذیری های هوایی فقط توسط مهاجمان در همان شبکه از طریق شبکه های بی سیم یا اتصالات همسالان قابل بهره برداری است ، آنها اجازه می دهند دستگاه های آسیب پذیر را به دست بگیرند و از این دسترسی به عنوان یک پرتاب برای به خطر انداختن سایر دستگاه های دارای پخش پخش در همان شبکه استفاده کنند.

محققان امنیتی الیگو گفتند که آنها می توانند نشان دهند که مهاجمان می توانند از دو نقص امنیتی (CVE-2025-24252 و CVE-2025-24132) استفاده کنند تا از RCE با کلیک صفر قابل استفاده استفاده کنند.

https://www.youtube.com/watch؟v=zmovrlbl3ys

علاوه بر این ، CVE-2025-24206 تعامل کاربر تعامل بای پس از نقص ، یک بازیگر تهدید را قادر می سازد تا الزامات کلیک “را بپذیرد” را در درخواست های AirPlay دور بزند و با سایر نقص ها می تواند برای شروع حملات کلیک صفر زنجیر شود.

الیگو هشدار داد: “این بدان معناست که یک مهاجم می تواند برخی از دستگاه های دارای Airplay را به عهده بگیرد و کارهایی مانند استقرار بدافزار را انجام دهد که در هر شبکه محلی که دستگاه آلوده به آن وصل می شود ، به دستگاه هایی گسترش می یابد. این می تواند منجر به تحویل سایر حملات پیشرفته مربوط به جاسوسی ، باج افزار ، حملات زنجیره تأمین و موارد دیگر شود.

“از آنجا که AirPlay یک نرم افزار اساسی برای دستگاه های اپل (MAC ، iPhone ، iPad ، AppleTV و غیره) و همچنین دستگاه های شخص ثالث است که از AirPlay SDK استفاده می کنند ، این کلاس از آسیب پذیری ها می تواند تأثیرات گسترده ای داشته باشد.”

شرکت امنیت سایبری به سازمانها توصیه می کند که بلافاصله هر دستگاه اپل شرکت و دستگاه های دارای AirPlay را به آخرین نسخه نرم افزاری بروزرسانی کنند و از کارمندان بخواهند که تمام دستگاه های پخش شخصی خود را نیز به روز کنند.

اقدامات اضافی کاربران می توانند برای کاهش سطح حمله انجام دهند ، شامل به روزرسانی تمام دستگاه های اپل خود به آخرین نسخه ، غیرفعال کردن گیرنده AirPlay در صورت عدم استفاده ، محدود کردن دسترسی پخش هوایی به دستگاه های قابل اعتماد با استفاده از قوانین فایروال و کاهش سطح حمله تنها با اجازه پخش هوایی برای کاربر فعلی است.

اپل می گوید بیش از 2.35 میلیارد دستگاه اپل فعال در سراسر جهان (از جمله آیفون ، آی پد ، مک و سایر موارد) وجود دارد و الیگو تخمین می زند که همچنین ده ها میلیون دستگاه صوتی شخص ثالث مانند بلندگوها و تلویزیون با پشتیبانی پخش هوایی وجود دارد ، از جمله سیستم های سرگرمی اتومبیل با پشتیبانی CarPlay.