अगर आप आईफोन, आईपैड या मैक का इस्तेमाल करते हैं, तो आपके लिए एक जरूरी सुरक्षा अलर्ट है। CERT-In ने इन यूजर्स को लेकर गंभीर चेतावनी जारी की है। एजेंसी के अनुसार, पुराने सॉफ्टवेयर वर्जन पर चल रहे एपल डिवाइस एक हैकिंग हमले के निशाने पर हैं। आइए जानते हैं इन यूजर्स को किस तरह का खतरा है और इससे सुरक्षित रहने के लिए क्या करना चाहिए।
अगर आप आईफोन, आईपैड या मैक इस्तेमाल करते हैं, तो अपने डिवाइस का सॉफ्टवेयर वर्जन एक बार जरूर चेक कर लें। भारतीय कंप्यूटर आपातकालीन प्रतिक्रिया टीम यानी CERT-In ने एपल के कई डिवाइस और ऑपरेटिंग सिस्टम को प्रभावित करने वाली एक गंभीर सुरक्षा कमजोरी को लेकर अलर्ट जारी किया है।
CERT-In ने CVE-2026-86950 को हाई-सीवेरिटी यानी उच्च गंभीरता वाली कमजोरी बताया है। एजेंसी के अनुसार, इस खामी का इस्तेमाल पहले से ही विशिष्ट लोगों को निशाना बनाने वाले अत्यधिक परिष्कृत हमले में किया जा रहा है। CERT-In ने यूजर्स को नवीनतम सिक्योरिटी पैच तुरंत लागू करने की सलाह दी है।
यह कमजोरी एपल के iOS, iPadOS और macOS में मौजूद एक आउट-ऑफ-बाउंड्स राइट समस्या से जुड़ी है। CERT-In के अनुसार, किसी यूजर को खास तौर पर तैयार की गई दुर्भावनापूर्ण फाइल खोलने के लिए राजी करके इस कमजोरी का फायदा उठाया जा सकता है। अगर हमला सफल हो जाता है, तो हमलावर प्रभावित डिवाइस पर मनमाना कोड चला सकता है। इससे डिवाइस में मौजूद यूजर के प्राइवेट डाटा का खतरा पैदा हो सकता है।
CERT-In के अनुसार, आईओएस और आईपैडओएस 26.7.1 से पुराने वर्जन, macOS Sequoia 15.8.1 से पुराने वर्जन और macOS Tahoe 26.7.1 से पुराने वर्जन के सॉफ्टवेयर वर्जन प्रभावित हैं। एजेंसी ने इसे एपल के आईफोन, आईपैड और मैक यूजर्स के लिए हाई-रिस्क आर्बिट्रेरी कोड एक्जीक्यूशन वल्नरेबिलिटी के तौर पर बताया है। एपल के अनुसार, iOS 26.7.1 और आईपैडओएस 26.7.1 आइफोन 11 और उसके बाद के मॉडल के साथ कई समर्थित आईपैड मॉडल के लिए उपलब्ध हैं।
इस खामी का फायदा उठाने के लिए हमलावर किसी यूजर तक खास तौर पर तैयार की गई दुर्भावनापूर्ण फाइल पहुंचा सकता है। CERT-In के अनुसार, हमलावर पीड़ित को उस फाइल को खोलने के लिए राजी कर सकता है।
फाइल प्रोसेस होने के बाद सुरक्षा खामी का फायदा उठाकर प्रभावित सिस्टम पर मनमाना कोड चलाया जा सकता है। इसलिए अनजान स्रोतों से आने वाली संदिग्ध फाइलों और अटैचमेंट को खोलने से बचना जरूरी है।
CERT-In और एपल दोनों ने यूजर्स को बिना कोई देरी किए तुरंत अपने डिवाइसेस अपडेट करने के लिए कहा है। अपने आईफोन या आईपैड में सॉफ्टवेयर अपडेट चेक करने के लिए सबसे पहले सेटिंग्स में जाएं। फिर जनरल में जाकर सॉफ्टवेयर अपडेट पर क्लिक करें। यहां पर अगर नया सिक्योरिटी अपडेट उपलब्ध है, तो उसे डाउनलोड और इंस्टॉल कर लें। खास तौर पर यह जरूर जांचें कि आपका डिवाइस iOS/iPadOS 26.7.1 या उससे नए वर्जन पर चल रहा है।
मैक पर अपडेट चेक करने के लिए सबसे पहले सिस्टम सेटिंग्स में जाएं, फिर जनरल में जाकर सॉफ्टवेयर अपडेट पर क्लिक करें। अगर आपके मैक के लिए अपडेट उपलब्ध है, तो उसे इंस्टॉल करें। macOS Tahoe के लिए 26.7.1 और macOS Sequoia के लिए 15.8.1 इस सुरक्षा समस्या को ठीक करने वाले वर्जन हैं।
सिर्फ सॉफ्टवेयर अपडेट करना ही नहीं, बल्कि तब तक संदिग्ध फाइलों से भी सावधान रहना जरूरी है। खास तौर पर अंजान ईमेल, मैसेज या दूसरे स्रोतों से आई ऐसी फाइल को न खोलें जिसके बारे में आपको भरोसा नहीं है।
Comments ()
Be the first to share your perspective on this story!