یک آسیبپذیری بحرانی در قابلیت اشتراکگذاری صفحهنمایش مک، دسترسی غیرمجاز روت و نصب بدافزارهای استخراج ارز دیجیتال را ممکن میکند.
مرکز ملی امنیت سایبری هلند (NCSC-NL)گزارش دادکه مهاجمان بهطور فعال از حفرهی امنیتی CVE-2026-65400 برای نفوذ به سیستمهایی که پورت ۵۹۰۰ آنها در دسترس اینترنت قرار دارد، استفاده میکنند. در تمامی موارد گزارششده، مهاجمان موفق به کسب سطح دسترسی روت و نصب بدافزار مونرو (Monero) شدهاند.
آژانس امنیت سایبری و زیرساخت آمریکا (CISA)، امتیاز شدت آسیبپذیری CVE-2026-65400 را از ۷٫۱ به سطح بحرانی ۹٫۸ افزایش داد. این تغییر وضعیت، هشت روز پس از انتشار وصلهی امنیتی اضطراری اپل صورت گرفت.
اپل دو هفته پیش وصلهای برای macOS Tahoe 26.6.1 و Sequoia 15.7.9 و Sonoma 14.8.9 منتشر کرد. با این حال، با توجه به در دسترس بودن کدهای بهرهبرداری عمومی، کارشناسان امنیتی بر لزوم بهروزرسانی فوری تأکید دارند.
در توصیهی امنیتی اپل آمده است که مهاجمان میتوانند بدون داشتن اعتبارنامههای معتبر، به سرویس اشتراکگذاری صفحهنمایش ورود کنند. این شرکت در توضیح فنی این بهروزرسانی گفت: «اصلاحیهی انجامشده شامل بهبود مدیریت وضعیت در طول فرآیند احراز هویت است.»
کاربرانی که امکان بهروزرسانی فوری سیستم خود را ندارند، میتوانند با مراجعه به مسیر System Settings > General > Sharing، قابلیت Screen Sharing را بهطور موقت غیرفعال کنند تا از حملات احتمالی جلوگیری شود.
آیا سیستمعامل مک خود را به آخرین نسخه بهروزرسانی کردهاید؟