אפל משחררת את iOS 18.7.2 ו-iPadOS 18.7.2, מתקנת פרצת אבטחה יום-אפס

נובמבר 7, 2025
Apple Releases iOS 18.7.2 & iPadOS 18.7.2, Patches Zero-Day Exploit

אפל השיקה עדכוני תוכנה חדשים — iOS 18.7.2 לאייפונים ו-iPadOS 18.7.2 לאייפדים — כמענה חירום לתיקון פגיעויות אבטחה קריטיות, כולל ניצול אפשרי של פרצת אפס-ימים [1] [2]. העדכונים, שיצאו ב-5 בנובמבר 2025, מספקים "תיקוני אבטחה חשובים" ומומלצים לכל המשתמשים שעדיין מריצים iOS 18 על מכשירים ישנים [3] [4]. אפל מפצירה בבעלי אייפון ואייפד שטרם שדרגו ל-iOS 26 להתקין את העדכון הזה מיד כדי להגן על המכשירים שלהם מאיומים פעילים.

עיקרי הדברים

  • עדכון אבטחה דחוף: אפל שחררה את iOS 18.7.2 ו-iPadOS 18.7.2 כתיקונים דחופים לטיפול בפגמי אבטחה קריטיים, שאחד מהם הוא פגיעות אפס-ימים שכבר נוצלה בפועל [5]. הדבר מדגיש את חשיבות העדכון המיידי.
  • תמיכה במכשירים ישנים: העדכון מיועד לאייפונים ואייפדים שלא יכולים להריץ iOS 26, ומבטיח הגנה מתמשכת לדגמים כמו iPhone XR, iPhone XS, ו-iPad (דור 7) [6]. אפל נוהגת לספק עדכוני אבטחה כאלה למכשירים שאינם זכאים יותר למערכת ההפעלה העדכנית ביותר, כדי שמשתמשים לא יישארו חשופים [7].
  • אין תכונות חדשות – רק תיקונים: iOS 18.7.2 אינה מציגה תכונות חדשות או שינויים ויזואליים, ומתמקדת כולה בשיפורי אבטחה [8] [9]. בהערות השחרור הקצרות של אפל נכתב רק כי העדכון "מספק תיקוני אבטחה חשובים ומומלץ לכל המשתמשים." [10]
  • תוקנו פגיעויות רבות: לפי תוכן האבטחה של אפל, התיקונים הללו מטפלים בבעיות במגוון רחב של רכיבי מערכת – מהApp Store והמצלמה ועד ל-Notes, Find My, Safari, WebKit ועוד [11]. התיקונים פותרים ליקויים שיכלו לאפשר לאפליקציות לדלוף מידע רגיש, לזהות משתמשים לפי טביעת אצבע, או להריץ קוד זדוני דרך תמונות או תוכן אינטרנט שנבנו במיוחד, בין ניצול אפשרי נוסף [12] [13].
  • שחרור מתואם: ההפצה הזו מתבצעת במקביל לדחיפת האבטחה הרחבה של אפל. במקביל, iOS 26.1 ו-iPadOS 26.1 למכשירים חדשים יותר שוחררו עם תיקונים דומים, לצד עדכונים ל-macOS (Tahoe 26.1 ו-Sequoia 15.7.2), watchOS 26.1 ו-tvOS 26.1 [14]. אפל למעשה החזירה לאחור רבים משיפורי האבטחה של iOS 26.1 ל-iOS 18.7.2, כך שמשתמשים שעדיין לא עברו ל-iOS 26 יישארו מוגנים [15].

תיקוני אבטחה קריטיים לאייפונים ואייפדים ישנים

המיקוד העיקרי של Apple הוא בדרך כלל במערכות ההפעלה מהדור הנוכחי, אך החברה ממשיכה לתמוך בגרסאות iOS ישנות יותר עם תיקונים חיוניים בעת הצורך [16]. iOS 18.7.2 ו-iPadOS 18.7.2 מיועדות במיוחד למכשירים שאינם יכולים לשדרג ל-iOS 26, כמו iPhone XR, iPhone XS, ו-iPad דור 7 [17]. דגמים אלו, שהושקו בסביבות 2018–2019, הוסרו מרשימת התאימות של מערכת ההפעלה החדשה ביותר, אך Apple דואגת שימשיכו לקבל תיקונים קריטיים לפרצות ידועות. במילותיה של Apple, העדכון מספק "תיקוני אבטחה חשובים ומומלץ לכל המשתמשים." [18]

ראוי לציין כי Apple לעיתים קרובות משחררת עדכונים כאלה למכשירים ישנים לאחר סיום התמיכה הרשמית במערכת ההפעלה שלהם, מתוך מטרה להאריך את רשת הביטחון עבור חומרה ישנה [19]. על ידי שחרור iOS 18.7.2 כעת, Apple מטפלת בכל פרצת אבטחה חמורה במכשירי iPhone ו-iPad ישנים, כך שהמשתמשים לא נאלצים לבחור בין אבטחה לבין שדרוג המכשיר. אם ה-iPhone או ה-iPad שלך נשארים על iOS 18, ההמלצה של Apple ברורה: התקן את העדכון הזה בהקדם האפשרי.

ניצול Zero‑Day תוקן & חולשות טופלו

סבב העדכונים הזה מוגדר כ-"עדכון אבטחה חירום" על ידי מומחים, כיוון שהוא מטפל לפחות ב-ניצול zero-day קריטי – כלומר, באג אבטחה שנמצא בשימוש פעיל על ידי תוקפים לפני שהיה זמין תיקון [20]. הודעת האבטחה של Apple אינה מפרטת את הפרטים בהערות השחרור (כמקובל כדי להגן על המשתמשים עד שהעדכונים יותקנו בהיקף רחב), אך דיווחים עצמאיים מצביעים על כך שאחת החולשות שתוקנה אפשרה לתוקפים להשתלט על מכשיר רק על ידי כך שהמשתמש פתח קובץ תמונה זדוני [21] [22]. חולשה מסוג זה במסגרת Image I/O נוצלה בעבר במתקפות ממוקדות, מה שגרם ל-Apple להגיב במהירות עם תיקון [23].

מעבר לאותו ניצול שתפס כותרות, iOS 18.7.2/iPadOS 18.7.2 כוללים מגוון רחב של תיקוני אבטחה. דף תוכן האבטחה המעודכן של אפל מפרט עשרות פגיעויות CVE שנפתרו כעת ב-iOS 18.7.2 [24]. הבעיות משתרעות על פני רכיבי מערכת רבים, מה שממחיש מדוע אפל סימנה את העדכון כחשוב לכל המשתמשים:
  • App Store: תוקנה בעיית הרשאות שיכלה לאפשר לאפליקציה לזהות את מכשיר המשתמש או לזהות אפליקציות מותקנות ללא הסכמה [25] [26].
  • Camera: נסגרה בעיית לוגיקה שבה אפליקציה יכלה לקבל מידע מתצוגת המצלמה לפני שניתנה הרשאה [27].
  • Find My: תוקן באג פרטיות בשירות Find My שיכול היה לאפשר לאפליקציה לגשת או "לטביעת אצבע" של נתוני מיקום רגישים [28].
  • Notes: הוסר קוד פגיע באפליקציית Notes שיכול היה לאפשר גישה לא מורשית לנתוני משתמש רגישים [29] [30].
  • Kernel: טופלה בעיית ניהול זיכרון בליבת המערכת שיכלה להיות מנוצלת כדי לגרום לקריסות מערכת [31] [32].
  • Safari & WebKit: תוקנו מספר פגמים במנוע הדפדפן WebKit. לדוגמה, ביקור באתרים זדוניים היה עלול לגרום להטעיית שורת הכתובת או קריסות אפליקציה, ובאג ב-WebKit שיכול היה לאפשר לאפליקציה לעקוב אחרי הקשות מקלדת ללא הרשאה תוקן [33] [34].

אלה רק כמה דוגמאות מתוך רבות. בפשטות, העדכון מחזק את ההגנה של ה-iPhone/iPad שלך נגד מגוון התקפות – בין אם מדובר באפליקציות זדוניות שמנסות לרגל אחרי הנתונים שלך, או בניצול פרצות מבוססות-אינטרנט שיכולות לפגוע בזיכרון ולסכן את המכשיר שלך. על ידי הפצת עדכון iOS 18.7.2, אפל למעשה מביאה את רמת האבטחה של המכשירים הישנים הללו לרמה של התיקונים שמכשירים חדשים יותר קיבלו ב-iOS 26.1 [35].

כיצד לעדכן ל-iOS 18.7.2 / iPadOS 18.7.2

עדכון המכשיר שלך הוא מהיר ומבטיח שתהיה מוגן. בצע את השלבים הבאים כדי להתקין את iOS 18.7.2 (או iPadOS 18.7.2) על המכשיר שלך:

  1. גיבוי (מומלץ): לפני העדכון, מומלץ לבצע גיבוי דרך iCloud או המחשב שלך, כדי להגן על הנתונים שלך [36].
  2. פתח הגדרות: ב-iPhone או ב-iPad שלך, עבור לאפליקציית הגדרות.
  3. נווט ל"כללי" > "עדכון תוכנה": בהגדרות, הקש על כללי, ואז בחר עדכון תוכנה.
  4. הורד iOS 18.7.2: חפש את עדכון iOS 18.7.2 (או iPadOS 18.7.2) ברשימה. הקש על “הורד והתקן” (או “עדכן כעת”) כדי להתחיל בהתקנה [37]. אם המכשיר שלך תומך ב-iOS 26 אך אתה מעדיף להישאר ב-iOS 18, ודא שאתה בוחר את עדכון 18.7.2 הספציפי – שים לב לא לשדרג בטעות ל-iOS 26 אם זה לא רצוי [38].
  5. הפעל מחדש להתקנה: לאחר סיום ההורדה, פעל לפי ההנחיות. המכשיר יופעל מחדש כדי להחיל את העדכון.

לאחר ההפעלה מחדש, תוכל לאשר את ההתקנה על ידי בדיקת הגדרות > כללי > אודות, שם הגרסה אמורה להופיע כ-iOS 18.7.2 (או iPadOS 18.7.2). כל התהליך לוקח רק מספר דקות, והוא יתקן את הפגיעויות שתוארו לעיל. אפל מציינת כי העדכון “מומלץ לכל המשתמשים,” ולכן כדאי לא לדחות [39].

אין תכונות חדשות, רק תיקונים חיוניים

משתמשים לא צריכים לצפות לאימוג'ים חדשים, שינויים בממשק המשתמש או פיצ'רים מתקדמים ב-iOS 18.7.2 – וזה במכוון. הגרסה הזו היא תיקון אבטחה טהור. אפל שמרה על הערות השחרור מינימליות, והדגישה רק את חשיבות תוכן האבטחה [40]. כפי ש-AppleInsider מדווחים, עדכונים כאלה "בדרך כלל לא כוללים פיצ'רים חדשים", אלא מתמקדים בהגנות מאחורי הקלעים ולעיתים בעדכוני תאימות לחומרה חדשה יותר [41]. העדיפות כאן היא יציבות ובטיחות על פני פונקציונליות חדשה.

לבעלי אייפון ואייפד שחיכו עם השדרוג ל-iOS 26, iOS 18.7.2 מבטיח שהם לא יישארו פגיעים. למעשה, 9to5Mac מציינים שעדכון זה מביא רבות מהתיקונים הזהים מ-iOS 26.1 ל-iOS 18 [42]. אז, למרות שלא תראו שינוי גלוי לאחר העדכון, מאחורי הקלעים המכשיר שלכם יהיה הרבה יותר מאובטח.

בשורה התחתונה: עדכנו עכשיו לאבטחה

אם המכשיר שלכם זכאי לעדכון הזה, התקינו את iOS 18.7.2 / iPadOS 18.7.2 בהקדם האפשרי. איומי סייבר עלולים להחמיר במהירות ברגע שפגיעויות מתפרסמות, וגם אם פרצה מנוצלת רק במתקפות ממוקדות, מומלץ לכל המשתמשים לתקן אותה. המהלך המהיר של אפל לדחוף את התיקונים האלו מדגיש עד כמה הם קריטיים – החברה כמעט ולא מוציאה עדכוני "נקודה" מחוץ למחזור הרגיל אלא אם הסיכון משמעותי.

בעדכון, אתם מבטיחים שלאייפון או לאייפד שלכם יש את ההגנות האחרונות נגד פרצות ידועות. בשנה האחרונה בלבד, אפל תיקנה מספר חולשות zero-day ששימשו רוגלות ושחקנים זדוניים אחרים [43]. הישארות על עדכון האבטחה האחרון היא הדרך הטובה ביותר לשמור על המידע האישי והמכשיר שלכם בטוחים. כפי שנכתב בהערות השחרור של אפל, עדכון זה "מומלץ לכל המשתמשים" [44] – קריאה ברורה שכל מי שמריץ iOS 18 ינצל את התיקון הקריטי הזה. בקיצור: אל תחכו, עדכנו עכשיו, ושמרו על מכשירי אפל הישנים שלכם מאובטחים.

iPadOS 26: Ready for Laptop Duty?

References

1. 9to5mac.com, 2. www.itpro.com, 3. 9to5mac.com, 4. appleinsider.com, 5. www.itpro.com, 6. appleinsider.com, 7. appleinsider.com, 8. osxdaily.com, 9. appleinsider.com, 10. appleinsider.com, 11. 9to5mac.com, 12. www.theregister.com, 13. www.theregister.com, 14. osxdaily.com, 15. 9to5mac.com, 16. appleinsider.com, 17. appleinsider.com, 18. appleinsider.com, 19. appleinsider.com, 20. www.itpro.com, 21. www.theregister.com, 22. www.theregister.com, 23. www.theregister.com, 24. 9to5mac.com, 25. support.apple.com, 26. support.apple.com, 27. support.apple.com, 28. support.apple.com, 29. support.apple.com, 30. support.apple.com, 31. support.apple.com, 32. support.apple.com, 33. support.apple.com, 34. support.apple.com, 35. 9to5mac.com, 36. osxdaily.com, 37. appleinsider.com, 38. osxdaily.com, 39. appleinsider.com, 40. 9to5mac.com, 41. appleinsider.com, 42. 9to5mac.com, 43. www.theregister.com, 44. appleinsider.com

Technology News

  • Quantum Readiness for Federal Agencies: Practical Steps for Hybrid Classical-Quantum Workflows
    November 7, 2025, 10:04 PM EST. Two leaders from General Dynamics Information Technology and IonQ outline a practical path to quantum readiness for federal agencies. The discussion highlights four core steps: map and mobilize data to uncover usable quantum-ready assets; simulate often - even without hardware to validate ideas and de-risk deployments; build hybrid workflows that blend classical + quantum processing; and push vendors to solve real government problems. By focusing on data strategy, iterative testing, and vendor collaboration, agencies can move from theory to action, accelerate pilots, and mature quantum capabilities in a controlled, mission-centric way. Watch the full discussion for concrete guidance and examples.
  • XPENG's IRON humanoid robot wows with lifelike motion, even cut open on stage to prove it's real
    November 7, 2025, 10:02 PM EST. XPENG unveiled IRON, a humanoid robot with lifelike movement at AI Day in Guangzhou. The robot uses a flexible spine, articulated joints and bionic muscles to move with a model-like swagger. Its onboard architecture combines a born-from-within design and an all-solid-state battery. With 82 degrees of freedom (including 22 in each hand) and three custom AI chips delivering about 2,250 TOPS of compute, IRON aims for humanlike interaction without translating vision to language first. The machine features an internal endoskeleton and full-coverage skin to feel warmer and more intimate, and Xpeng envisions customizable options like sex, hair length, and clothing. IRON is slated for mass production, though chores are not on the near-term roadmap due to safety and usability concerns.
  • DJI Mic Mini Bundle Slashed to $74 on Amazon, Beating Budget No-Name Alternatives
    November 7, 2025, 9:56 PM EST. For videographers and podcasters, audio quality is king. The DJI Mic Mini is on sale at Amazon, dropping to $74 (38% off) for a limited time. The bundle includes two transmitters and one receiver, ideal for duo productions. At only 10 grams per mic, it's lightweight and unobtrusive, while the built-in noise cancelling modes-from Basic to Strong-keep chatter clean. It touts a 400 m range and up to 10 hours of battery life, suitable for a full workday of shoots. This deal undercuts many budget no-name options, but it won't last long-snag the DJI Mic Mini while the price holds.
  • Halo Infinite's Last Major Update as Studio Shifts Focus to Multiple Halo Titles
    November 7, 2025, 9:54 PM EST. Halo Infinite is getting its last major content update this month as the team shifts focus to multiple Halo titles in development. The new update, Operation: Infinite, arrives November 18 with a battle pass and new cosmetics, but signals that no additional large updates are planned for Infinite. The game will move into maintenance mode while continuing general support. Looking ahead, Campaign Evolved is planned for release on PS5 and Xbox next year, underscoring a cross-platform Halo strategy as Microsoft recalibrates its lineup.
  • YouTube Outage in California: What Happened and How to Check Updates
    November 7, 2025, 9:52 PM EST. An outage affected YouTube, YouTube Music, and YouTube TV on Oct. 15, with hundreds of thousands reporting issues in California and beyond. Around 5 p.m. PT, YouTube said it was investigating the problem and that content should play normally again about 30 minutes later, though the cause wasn't disclosed. Downdetector logged more than 800,000 reports within an hour. Users noticed some ads still played even when videos failed to load. YouTube advised users to visit the YouTube Help page or post to the YouTube Help site for updates, and said updates would also appear on Team YouTube on X. The company has not provided a formal explanation yet.