آسیبپذیری با شناسه CVE-2026-65400 در قابلیت اشتراکگذاری صفحهنمایش سیستمعامل macOS کشف شده که از نظر شدت در ردهی بحرانی قرار دارد. مرکز ملی امنیت سایبری هلند (NCSC-NL) گزارش داده مهاجمان بهطور فعال از این حفرهی امنیتی برای نفوذ به سیستمهای آسیبپذیر استفاده میکنند.
چگونه این حمله انجام میشود؟
سیستمهایی که پورت ۵۹۰۰ (پورت پیشفرض VNC) آنها در دسترس اینترنت قرار دارد، در معرض خطر جدی هستند. مهاجمان میتوانند بدون داشتن اعتبارنامههای معتبر، به سرویس اشتراکگذاری صفحه وارد شوند و کنترل کامل سیستم را در دست بگیرند. در تمامی موارد گزارششده، هکرها موفق شدهاند سطح دسترسی روت را کسب کرده و بدافزار استخراج ارز دیجیتال مونرو (Monero) را روی دستگاههای قربانیان نصب کنند.
افزایش امتیاز شدت به ۹٫۸ از ۱۰
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) امتیاز شدت این آسیبپذیری را از ۷٫۱ به ۹٫۸ ارتقا داده که نشاندهندهی جدی بودن این تهدید است. این تغییر رتبهبندی هشت روز پس از انتشار وصلهی امنیتی اضطراری اپل اعلام شد.
وصلهی امنیتی اپل
اپل دو هفته پیش بهروزرسانیهای امنیتی را برای سه نسخه از سیستمعامل مک منتشر کرد:
- macOS Tahoe 26.6.1
- macOS Sequoia 15.7.9
- macOS Sonoma 14.8.9
طبق توضیحات فنی اپل، اصلاحیهی انجامشده شامل بهبود مدیریت وضعیت در طول فرآیند احراز هویت است. با توجه به انتشار عمومی کدهای بهرهبرداری (exploit code)، کارشناسان امنیتی تأکید ویژهای بر لزوم بهروزرسانی فوری سیستمعامل دارند.
راهحل موقت برای کاربران
کاربرانی که امکان بهروزرسانی فوری سیستم خود را ندارند، میتوانند با مراجعه به مسیر System Settings > General > Sharing قابلیت Screen Sharing را بهطور موقت غیرفعال کنند. این اقدام ساده میتواند تا زمان نصب وصله امنیتی از حملات احتمالی جلوگیری کند.
نظرات (0)
هنوز نظری ثبت نشده است.