🚨 ماذا لو وصل إلى هاتفك ملف عبر WhatsApp، ولم تفتحه أصلًا؟
في بعض الهجمات، قد لا يكون الضغط على الملف هو نقطة البداية. يكفي أن يقوم النظام أو أحد التطبيقات بمعالجته تلقائيًا حتى تبدأ سلسلة الاستغلال.
هذا السيناريو أصبح أكثر واقعية بعد اكتشاف CVE-2026-86950، وهي ثغرة خطيرة في مكوّن CoreGraphics ضمن أنظمة Apple. وصنفتها Apple كعيب من نوع Out-of-Bounds Write، يمكن أن يؤدي إلى تنفيذ تعليمات برمجية عشوائية عند معالجة ملف خبيث.
ملف خبيث قد يكون كافيًا
الثغرة مرتبطة بطريقة معالجة البيانات الرسومية داخل CoreGraphics، وهو مكوّن يتعامل مع أنواع مختلفة من المحتوى والملفات.
وخلال تحليل الثغرة، ظهر مسار يعتمد على ملف PDF يحتوي على Font مصمم خصيصًا لاستغلال الخلل أثناء عملية المعالجة.
وهنا تكمن الخطورة.
المهاجم لا يحتاج بالضرورة إلى إقناع الضحية بفتح ملف مشبوه يدويًا إذا كان التطبيق يستطيع معالجة جزء من محتواه في الخلفية.
هل يمكن أن تتحول إلى Zero-Click؟
الباحثون وجدوا مؤشرات تربط هذا النوع من معالجة المحتوى بمسار داخل WhatsApp، ما يفتح سيناريو Zero-Click: إرسال محتوى إلى جهاز الضحية، ثم تتم معالجته تلقائيًا دون الحاجة إلى تفاعل مباشر من المستخدم.
لكن هذه النقطة تحتاج إلى دقة.
Apple لم تقل إن WhatsApp هو وسيلة الاستغلال، ولم تنشر تفاصيل كاملة عن سلسلة الهجوم. المؤكد رسميًا هو أن Apple كانت على علم بتقرير يفيد باستغلال الثغرة في هجوم بالغ التعقيد استهدف أفرادًا محددين على إصدارات iOS الأقدم من iOS 27.
والثغرة نفسها لم تعد مجرد احتمال نظري؛ فقد أصدرت Apple تحديثات أمنية لمعالجتها في 28 سبتمبر 2026، مع تحسين آليات التحقق من حدود الذاكرة.
الأخطر هو ما يحدث دون أن تراه
فكرة Zero-Click لا تعتمد على خداع المستخدم بالدرجة الأولى.
لا رسالة تقول لك "اضغط هنا".
لا رابط يحتاج إلى فتح.
ولا ملف يجب أن تقوم بتشغيله بنفسك.
المشكلة تبدأ عندما يعالج النظام أو التطبيق محتوى مصممًا خصيصًا بطريقة تؤدي إلى الوصول إلى مسار برمجي vulnerable.
ولهذا تصبح الثغرات الموجودة في مكونات معالجة الخطوط والصور والملفات ذات أهمية خاصة؛ لأن هذه المكونات قد تعمل خلف الكواليس أثناء عرض المحتوى أو تحليله.
وبالنسبة للمستخدم، قد لا يحدث شيء واضح على الشاشة.
لكن في الخلفية، يمكن أن تكون عملية معالجة ملف هي الخطوة الأولى في سلسلة استغلال أكبر.
⚠️ الخلاصة: CVE-2026-86950 ليست مجرد ثغرة يمكن استغلالها بعد فتح ملف يدويًا. Apple أكدت وجود استغلال فعلي لها، بينما تشير التحليلات إلى سيناريوهات أكثر تعقيدًا قد تبدأ من محتوى تتم معالجته تلقائيًا.
والسؤال الذي يفرض نفسه هنا ليس: هل فتحت الملف؟
