آسیب‌پذیری با شناسه CVE-2026-65400 در قابلیت اشتراک‌گذاری صفحه‌نمایش سیستم‌عامل macOS کشف شده که از نظر شدت در رده‌ی بحرانی قرار دارد. مرکز ملی امنیت سایبری هلند (NCSC-NL) گزارش داده مهاجمان به‌طور فعال از این حفره‌ی امنیتی برای نفوذ به سیستم‌های آسیب‌پذیر استفاده می‌کنند.

چگونه این حمله انجام می‌شود؟

سیستم‌هایی که پورت ۵۹۰۰ (پورت پیش‌فرض VNC) آن‌ها در دسترس اینترنت قرار دارد، در معرض خطر جدی هستند. مهاجمان می‌توانند بدون داشتن اعتبارنامه‌های معتبر، به سرویس اشتراک‌گذاری صفحه وارد شوند و کنترل کامل سیستم را در دست بگیرند. در تمامی موارد گزارش‌شده، هکرها موفق شده‌اند سطح دسترسی روت را کسب کرده و بدافزار استخراج ارز دیجیتال مونرو (Monero) را روی دستگاه‌های قربانیان نصب کنند.

افزایش امتیاز شدت به ۹٫۸ از ۱۰

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) امتیاز شدت این آسیب‌پذیری را از ۷٫۱ به ۹٫۸ ارتقا داده که نشان‌دهنده‌ی جدی بودن این تهدید است. این تغییر رتبه‌بندی هشت روز پس از انتشار وصله‌ی امنیتی اضطراری اپل اعلام شد.

وصله‌ی امنیتی اپل

اپل دو هفته پیش به‌روزرسانی‌های امنیتی را برای سه نسخه از سیستم‌عامل مک منتشر کرد:

  • macOS Tahoe 26.6.1
  • macOS Sequoia 15.7.9
  • macOS Sonoma 14.8.9

طبق توضیحات فنی اپل، اصلاحیه‌ی انجام‌شده شامل بهبود مدیریت وضعیت در طول فرآیند احراز هویت است. با توجه به انتشار عمومی کدهای بهره‌برداری (exploit code)، کارشناسان امنیتی تأکید ویژه‌ای بر لزوم به‌روزرسانی فوری سیستم‌عامل دارند.

راه‌حل موقت برای کاربران

کاربرانی که امکان به‌روزرسانی فوری سیستم خود را ندارند، می‌توانند با مراجعه به مسیر System Settings > General > Sharing قابلیت Screen Sharing را به‌طور موقت غیرفعال کنند. این اقدام ساده می‌تواند تا زمان نصب وصله امنیتی از حملات احتمالی جلوگیری کند.