هشدار فوری اپل؛ هکرها با باگ Screen Sharing به مکها نفوذ میکنند و Monero Miner نصب میکنند
هکرها با سوءاستفاده فعال از آسیبپذیری CVE-2026-65400 در macOS Screen Sharing به سیستمهای مک نفوذ کرده و با دسترسی Root، Monero Miner نصب میکنند.
مرکز ملی امنیت سایبری هلند (NCSC) از سوءاستفاده فعال از آسیبپذیری CVE-2026-65400 در قابلیت Screen Sharing مک خبر داده است؛ ضعفی که به مهاجم شبکهای اجازه میدهد بدون داشتن اعتبارنامه معتبر به سیستم دسترسی پیدا کند.
اهمیت این آسیبپذیری زمانی بیشتر میشود که پورت TCP/5900 مربوط به VNC از اینترنت قابل دسترسی باشد. در حملات مشاهدهشده، مهاجمان پس از عبور از مکانیزم احراز هویت، به دسترسی Root دست یافته و یک استخراجکننده رمزارز Monero روی سیستم قربانی نصب کردهاند.
اپل این نقص را در ۶ اوت ۲۰۲۶ برطرف کرده و کاربران باید macOS را به نسخههای Tahoe 26.6.1، Sequoia 15.7.9 یا Sonoma 14.8.9 ارتقا دهند. در سیستمهایی که فعلاً امکان بهروزرسانی وجود ندارد، غیرفعال کردن Screen Sharing در صورت عدم نیاز، اقدام کاهشی مناسبی است.
اهمیت این رخداد صرفاً به نصب یک ماینر رمزارز محدود نمیشود. مسئله اصلی، دور زدن احراز هویت یک سرویس دسترسی از راه دور و رسیدن مهاجم به سطح Root است؛ زیرا چنین دسترسیای میتواند مسیر را برای سرقت اطلاعات، ایجاد ماندگاری، تغییر تنظیمات امنیتی یا استقرار payloadهای مخرب دیگر باز کند.
از طرف دیگر، مشاهده حملات روی سیستمهایی که پورت 5900 را مستقیماً در معرض اینترنت قرار دادهاند بار دیگر یک اصل مهم امنیتی را نشان میدهد: سرویسهای Remote Access نباید بدون ضرورت عملیاتی و کنترلهای مناسب روی اینترنت باز باشند.
توصیه عملی: سازمانهایی که دستگاههای macOS را مدیریت میکنند، باید علاوه بر نصب فوری وصله، Exposure پورت 5900 را بررسی کرده و در صورت عدم نیاز، Screen Sharing را غیرفعال کنند. همچنین مشاهده مصرف غیرعادی CPU، پردازشهای ناشناس و فعالیتهای مرتبط با استخراج رمزارز میتواند از نشانههای اولیه سوءاستفاده باشد.
منابع:
- BleepingComputer — گزارش اصلی حمله
BleepingComputer: Hackers exploit macOS Screen Sharing flaw to deploy Monero miner
منبع خبر و گزارش جزئیات سوءاستفاده فعال از CVE-2026-65400 است. - Apple — Security Update رسمی
Apple Security: macOS Tahoe 26.6.1
اپل در این صفحه CVE-2026-65400 و اصلاح نقص احراز هویت Screen Sharing را تأیید کرده است.