مقامات هلندی هشدار دادهاند که یک آسیبپذیری با درجه اهمیت بالا در سیستمعامل macOS شناسایی شده که به مهاجمان اجازه میدهد کدهای مخرب را روی سیستمهای هدف اجرا کنند و در حال حاضر این نقص به طور فعال مورد سوءاستفاده قرار میگیرد.
مرکز ملی امنیت سایبری هلند (NCSC) اوایل هفته جاری در هشداری اعلام کرد: «این مرکز گزارشی دریافت کرده که نشان میدهد سوءاستفاده فعال از این آسیبپذیری در سیستمهای متعددی مشاهده شده است که در آنها پورت 5900 از طریق اینترنت در دسترس بوده است.» در ادامه این گزارش آمده است: «در تمامی این موارد، دسترسی روت (root) به سیستم آسیبدیده به دست آمده و یک نرمافزار استخراج ارز دیجیتال مونرو (Monero) روی سیستمها نصب شده است.»
آیا قابلیت اشتراکگذاری صفحه شما فعال است؟

این آسیبپذیری که با شناسه CVE-2026-65400 ردیابی میشود، هفته گذشته توسط شرکت اپل برای نسخههای macOS Tahoe، Sequoia و Sonoma وصله شد. این نقص امنیتی که امتیاز شدت 7.1 از 10 را دریافت کرده است، ناشی از یک باگ در قابلیت «اشتراکگذاری صفحه» (Screen Sharing) در سیستمعامل مک است. این قابلیت به یک کاربر از راه دور اجازه میدهد در زمانی که دستگاه روشن است، صفحه نمایش را مشاهده کرده و کنترل کیبورد و ماوس را در دست بگیرد.
بر اساس بررسیهای فنی، علت اصلی این مشکل، وجود نقص در «مدیریت وضعیت» (State Management) است؛ بخشی که وظیفه پیگیری رویدادهای قبلی، تعاملات کاربر، متغیرها و سایر وضعیتهای سیستم را بر عهده دارد. با بهرهبرداری از این ضعف، مهاجمان میتوانند بدون نیاز به احراز هویت یا رمز عبور، به سیستمهای آسیبپذیر نفوذ کنند.
کارشناسان امنیتی به کاربران توصیه میکنند برای جلوگیری از حملات مشابه، در اسرع وقت سیستمعامل خود را به آخرین نسخه منتشر شده توسط اپل بهروزرسانی کنند. همچنین، محدود کردن دسترسی به پورتهای حساس از طریق اینترنت، یکی از اقدامات پیشگیرانه ضروری برای محافظت از سیستمهای مک در برابر این نوع حملات سایبری است.
شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.
🗩ثبـت نظر: