नई दिल्ली। एपल यूजर्स के लिए अलर्ट जारी किया गया है। CERT-In ने बताया है कि iPhone, iPad और Mac पर एक गंभीर सुरक्षा खामी पाई गई है।
एजेंसी ने इस कमजोरी को CVE-2026-86950 नाम दिया है और इसे हाई-सीवेरिटी यानी उच्च गंभीरता वाली बताया है। CERT-In ने कहा है कि यह खामी पहले से ही विशिष्ट लोगों को निशाना बनाने वाले अत्यधिक परिष्कृत हमलों में सक्रिय रूप से इस्तेमाल की जा रही है।
कौन‑से डिवाइस प्रभावित
CERT-In के अनुसार iOS और iPadOS के 26.7.1 से पुराने वर्जन प्रभावित हैं। macOS Sequoia 15.8.1 से पुराने और macOS Tahoe 26.7.1 से पुराने वर्जन भी खतरे में हैं। एजेंसी ने इसे हाई-रिस्क आर्बिट्रेरी कोड एक्जीक्यूशन वल्नरेबिलिटी कहा है जो डिवाइस पर मनमाना कोड चलाने की अनुमति दे सकती है।
एपल ने भी स्वीकार किया है कि iOS 27 से पहले के वर्जन्स पर चुनिंदा लोगों के खिलाफ दुरुपयोग की रिपोर्ट मिली है। इसी के चलते एपल ने iOS 26.7.1 और iPadOS 26.7.1 अपडेट रोलआउट कर दिए हैं। मैक के लिए macOS Tahoe 26.7.1 और macOS Sequoia 15.8.1 भी जारी कर दिए गए हैं।
खामी का फायदा उठाने के लिए हमलावर पीड़ित को खास तौर पर तैयार की गई दुर्भावनापूर्ण फाइल भेज सकता है। CERT-In ने बताया है कि अगर यूजर उस फाइल को खोल देता है तो फाइल प्रोसेस होने के बाद हमला सफल हो सकता है और प्रभावित सिस्टम पर मनमाना कोड चल सकता है।
यूजर्स को तुरंत अपने डिवाइस का सॉफ्टवेयर अपडेट करने का निर्देश दिया गया है। iPhone या iPad में सेटिंग्स → जनरल → सॉफ्टवेयर अपडेट जाकर यह चेक किया जा सकता है। मैक पर सिस्टम सेटिंग्स → जनरल → सॉफ्टवेयर अपडेट से पैच इंस्टाल करें।
जब तक अपडेट लागू न हो, अंजान ईमेल, मैसेज और अन्य स्रोतों से आई हुई फाइलें न खोलें। संदिग्ध अटैचमेंट और लिंक पर क्लिक न करें। सुरक्षा पैच इंस्टाल करने के बाद भी सावधानी बरतें और जरूरी बैकअप बनाए रखें।
स्रोत: अमर उजाला

