
ඇපල් උපාංගවලට දැඩි අවදානමක්: වහාම යාවත්කාලීන කරන්න
17th February
ඇපල් සමාගම විසින්, හැකර්වරුන් දැනටමත් සක්රීයව ප්රයෝජනයට ගන්නා, CVE-2026-20700 නම් වූ තීරණාත්මක ආරක්ෂක දුර්වලතාවයක් (zero-day vulnerability) විසඳීම සඳහා, අත්යවශ්ය ආරක්ෂක යාවත්කාලීනයක් නිකුත් කර තිබේ. මෙම දුර්වලතාවය iPhone, iPad, Mac, Apple Watch, සහ Apple TV යන උපාංගවලට බලපාන අතර, එය ප්රහාරකයන්ට අත්තනෝමතික කේත ක්රියාත්මක කිරීමට ඉඩ සලසයි. සිදුවිය හැකි සයිබර් ප්රහාරවලින් ආරක්ෂා වීම සඳහා සියලුම Apple උපාංග වහාම යාවත්කාලීන කරන ලෙස පරිශීලකයින්ට තරයේ අවවාද කරනු ලැබේ.
Apple සමාගම සිය විශාල උපාංග පද්ධතිය සඳහා හදිසි ආරක්ෂක යාවත්කාලීන කිරීමක් නිකුත් කර ඇති අතර, CVE-2026-20700 ලෙස හඳුනාගෙන ඇති බරපතල "zero-day" අවදානමක් ඉලක්ක කර ඇත. මෙම ආරක්ෂක දෝෂය න්යායික එකක් පමණක් නොවේ; එය සයිබර් අපරාධකරුවන් විසින් සක්රීයව භාවිතා කරමින් සිටින අතර, ලොව පුරා මිලියන ගණනක් පරිශීලකයින් සඳහා කඩිනම් ක්රියාමාර්ග අත්යවශ්ය කරයි. මෙම අවදානම iPhone, iPad, Mac, Apple Watch, සහ Apple TV ඇතුළු Apple නිෂ්පාදන රැසකට බලපාන අතර පුද්ගලික දත්ත සහ උපාංග අඛණ්ඩතාව අවදානමට ලක් කරයි.
සීරෝ-ඩේ අවදානමක් යනු, බලපෑමට ලක් වූ සමාගමට පැච් එකක් නිපදවා නිකුත් කිරීමට පෙර, හැකර්වරුන් විසින් සොයාගෙන භාවිත කරන ආරක්ෂක දුර්වලතාවයකි. මෙම විශේෂිත අවස්ථාවේ දී, Apple සමාගම තහවුරු කර ඇත්තේ, ප්රහාරකයන් දැනටමත් CVE-2026-20700 ඉලක්කගත ප්රහාර සඳහා යොදාගෙන ඇති බවයි. මෙයින් අදහස් වන්නේ යාවත්කාලීන කිරීම් ප්රමාද කිරීම උපාංග බරපතල අවදානමකට ලක් කළ හැකි බවයි. එනම්, ඔත්තු මෘදුකාංග ස්ථාපනය කිරීම, සැඟවුණු බැක්ඩෝර (backdoors) හෝ කිසිදු පැහැදිලි අනතුරු ඇඟවීමකින් තොරව සම්පූර්ණ උපාංග පාලනයක් සිදු කිරීම වැනි දෑ මේ අතර වේ.
මතක දූෂ්ය වීමේ අවදානම, CVE-2026-20700, iOS 26.3, iPadOS 26.3, macOS Tahoe 26.3, watchOS 26.3, tvOS 26.3, සහ visionOS 26.3 ඇතුළු මෙහෙයුම් පද්ධති කිහිපයකට බලපායි. Apple සමාගම සඳහන් කළේ මෙම දෝෂය 2025 දෙසැම්බර් මාසයේදී විසඳා ඇති කලින් පැච් කරන ලද අවදානම් දෙකක් සමඟ ඒකාබද්ධ වූ විශාල ආසාදන දාමයක කොටසක් බවයි. එම කලින් යාවත්කාලීන කිරීම් නොලැබූ උපාංග අවදානම් සහිතව පැවති අතර, එය ආරක්ෂක තර්ජනවල අන්තර් සම්බන්ධිත ස්වභාවය සහ ස්ථාවර යාවත්කාලීන කිරීම්වල වැදගත්කම අවධාරණය කරයි.
මෙම යාවත්කාලීන කිරීම iPhone 11 සහ ඊට පසු සංස්කරණ (iOS 26.3), iPhone XS, XS Max, XR (iOS 18.7.5), නවතම iPad (iPadOS 26.3), 7 වන පරම්පරාවේ iPad (iPadOS 18.7.5), macOS Tahoe 26.3, Sequoia 15.7.4, Sonoma 14.8.4, Apple TV HD සහ Apple TV 4K (tvOS 26.3), Apple Watch Series 6 සහ ඊට පසු සංස්කරණ (watchOS 26.3) සහ Apple Vision Pro (visionOS 26.3) ඇතුළු විවිධ උපාංග සඳහා ලබා ගත හැක. Safari යාවත්කාලීන කිරීම් සාමාන්යයෙන් macOS යාවත්කාලීන කිරීම් සමඟ ම ලැබෙනු ඇත.
ඔබගේ උපාංග යාවත්කාලීන කිරීම සරල ක්රියාවලියකි. iPhone සහ iPad සඳහා, Settings > General > Software Update වෙත ගොස්, යාවත්කාලීනයක් තිබේ නම් 'Download and Install' තට්ටු කරන්න. Mac භාවිතා කරන්නන් Apple menu > System Settings (හෝ System Preferences) > General > Software Update වෙත යා යුතුය. Apple Watch යාවත්කාලීන කිරීම් ඔබගේ iPhone හි Watch යෙදුම හරහා General > Software Update යටතේ සිදු කරන අතර, Apple TV යාවත්කාලීන කිරීම් Settings > System > Software Updates යටතේ ඇත. Apple Vision Pro භාවිතා කරන්නන්ට Settings යෙදුම හරහා General > Software Update යටතේ යාවත්කාලීන කළ හැක.
ආරක්ෂක විශේෂඥයන් අවධාරණය කරන්නේ, යාවත්කාලීන කිරීම් සමහර විට අපහසුතාවයක් විය හැකි වුවද, සක්රියව සූරාකනු ලබන "zero-day" දෝෂයක් ආමන්ත්රණය කරන යාවත්කාලීනයක් නොසලකා හැරීම සැලකිය යුතු අවදානමක් බවයි. සයිබර් අපරාධකරුවන් තම අවස්ථාව දීර්ඝ කර ගැනීම සඳහා පරිශීලක පැකිලීම මත රඳා පවතී. නවතම යාවත්කාලීනයන් ස්ථාපනය කිරීමෙන්, පරිශීලකයින්ට මෙම අවස්ථා ඉක්මනින් වසා දැමිය හැකි අතර, වර්තමාන සහ අනාගත තර්ජනවලින් තම උපාංගයේ ආරක්ෂාව සැලකිය යුතු ලෙස වැඩිදියුණු කළ හැකිය. ඊට අමතරව, අඛණ්ඩ ආරක්ෂාව සහතික කිරීම සඳහා ස්වයංක්රීය යාවත්කාලීන කිරීම් සක්රීය කිරීම බෙහෙවින් නිර්දේශ කෙරේ.
යාවත්කාලීන කිරීමට අමතරව, පරිශීලකයින් වෙනත් ශක්තිමත් ආරක්ෂක පිළිවෙත් අනුගමනය කළ යුතුය. උපාංග නිතිපතා නැවත ආරම්භ කිරීමෙන් තාවකාලික ක්රියාවලි ඉවත් කිරීමට උපකාරී වන අතර, අනවශ්ය සබැඳි හෝ ඇමුණුම් සම්බන්ධයෙන් කල්පනාකාරී වීම ඉතා වැදගත් වේ. කීර්තිමත් ප්රති-වයිරස මෘදුකාංග භාවිත කිරීම, තතුබෑමේ උත්සාහයන් පිළිබඳව සැලකිලිමත් වීම (Apple කිසිවිටෙක තර්ජන දැනුම්දීම් හරහා මුරපද හෝ සත්යාපන කේත ඉල්ලන්නේ නැත), සහ ඉහළ අවදානම් වලට මුහුණ දෙන අය සඳහා Lockdown Mode සලකා බැලීම ඩිජිටල් ආරක්ෂාව පවත්වාගෙන යාමේ වැදගත් පියවර වේ.
තර්ජන වේගයෙන් විකාශනය වන ඩිජිටල් පරිසරයක් තුළ, සංවර්ධකයින්ගේ සහ පරිශීලකයින්ගේ කඩිනම් ක්රියාමාර්ග අතිශයින් වැදගත් වේ. Apple විසින් මෙම පැච් එක කඩිනමින් නිකුත් කිරීම ආරක්ෂාව සඳහා ඔවුන්ගේ කැපවීමට සාක්ෂියකි, නමුත් අවසාන ආරක්ෂාව රඳා පවතින්නේ ඔවුන්ගේ උපාංග යාවත්කාලීන කිරීමට අවශ්ය මිනිත්තු කිහිපය ගත කරන තනි පරිශීලකයින් මතය. මෙම සරල ක්රියාව නවීන හා සක්රීයව සූරාකනු ලබන අවදානම් වලින් ආරක්ෂා වීමට වඩාත්ම ඵලදායී ක්රමයයි.