
Glass Cage هي سلسلة هجوم RCE بدون نقرة (zero-click) تعتمد على صور PNG في iOS 18.2.1، تستغل WebKit (CVE-2025-24201) و Core Media (CVE-2025-24085) لتحقيق هروب من الصندوق الرملي (sandbox escape) والوصول على مستوى النواة (kernel-level) وتعطيل الجهاز. يتم تشغيلها عبر iMessage، وتُمكّن من الاختراق الكامل دون أي تفاعل من المستخدم.
CVE-2025-24201 – تنفيذ تعليمات برمجية عن بعد في WebKit
CVE-2025-24085 – تصعيد الامتيازات في Core Media
أُبلغ لشركة Apple: 9 يناير 2025
تم التصحيح: فبراير–مارس 2025
تم الاختبار على: iPhone 14 Pro Max (iOS 18.2.1)
نقاط CVSS الأساسية: 9.8 (حرج)
Glass Cage هي سلسلة استغلال حرجة تعتمد على PNG بدون نقر تم اكتشافها في البرية تستهدف iOS 18.2.1. تم ملاحظة الهجوم بنشاط على جهاز مخترق وتأكد استخدامه ضد أهداف حقيقية قبل تصحيح البائع.
صورة PNG ضارة تُرسل عبر iMessage تبدأ السلسلة عن طريق تحفيز التحليل التلقائي في MessagesBlastDoorService. تستغل الصورة ثغرة فساد الكومة في WebKit (CVE-2025-24201)، يليها هروب من الصندوق الرملي وتصعيد امتيازات على مستوى النواة في Core Media (CVE-2025-24085).
توفر السلسلة في النهاية للمهاجمين وصولاً على مستوى الجذر، تحكمًا دائمًا، استخراج بيانات سلسلة المفاتيح، وحتى القدرة على تعطيل الأجهزة بشكل لا رجعة فيه عبر التلاعب بـ IORegistry. لا يلزم أي تفاعل من المستخدم.
إنشاء PNG ضار
ATXEncoderالتشغيل الصامت عبر iMessage
MessagesBlastDoorServiceالهروب من الصندوق الرملي
تصعيد الامتيازات
mediaplaybackd و codecctl و IOHIDInterfaceالثبات والتعطيل
launchdwifid172.16.101.176wifidCloudKeychainProxyIOAccessoryPowerSourceItemBrickLimit = 0تم اكتشاف هذه السلسلة وهي تُستخدم في البرية وتم الإفصاح عنها بشكل مسؤول لشركة Apple. تم إصدار التصحيحات منذ ذلك الحين. في وقت الاكتشاف، تم تأكيد الاستغلال النشط.
تم التحقق من هذا البحث بشكل مستقل واعتماده من قبل قاعدة البيانات الوطنية للثغرات الصينية (CNVD). تؤكد هذه الشهادات الرسمية حالة الخطر العالي لكلا الثغرات المستخدمة في سلسلة استغلال Glass Cage:
الباحث: Joseph Goydish II
نوع التقديم: تقديم باحث شخصي
جهة الاعتماد: CNCERT / CNVD
هذا المستودع مقدم لأغراض البحث والتعليم فقط.
يجب ألا تُستخدم التقنيات الموصوفة ضد الأنظمة دون إذن مناسب.
يتنصل المؤلف من أي مسؤولية عن سوء الاستخدام أو الضرر الناتج عن المعلومات الواردة هنا.
| التاريخ | الحدث |
|---|
| 9 يناير 2025 | تم ملاحظة سلسلة الاستغلال في البرية |
| 9 يناير 2025 | تم تقديم التقرير الأولي إلى US Cert و Apple |
| 20 فبراير 2025 | تم تصحيح CVE-2025-24085 (Core Media) |
| 7 مارس 2025 | تم تصحيح CVE-2025-24201 (WebKit) |
| 18 مارس 2025 | تم تسجيل CNVD-2025-06744 |
| 22 أبريل 2025 | تم تسجيل CNVD-2025-07885 |
| التكتيك | التقنية |
|---|
| الوصول الأولي | T1203 – استغلال لتنفيذ العميل |
| التنفيذ | T1059 – مترجم الأوامر والبرمجة النصية |
| الثبات | T1547 – تشغيل تلقائي للإقلاع أو تسجيل الدخول |
| تصعيد الامتيازات | T1068 – استغلال لتصعيد الامتيازات |
| التهرب من الدفاع | T1140 – إزالة التعتيم/فك تشفير الملفات |
| التأثير | T1499 – حرمان الخدمة لنقطة النهاية |