کد خبر: ۶۶۷

هشدار فوری اپل؛ هکرها با باگ Screen Sharing به مک‌ها نفوذ می‌کنند و Monero Miner نصب می‌کنند

هشدار فوری اپل؛ هکرها با باگ Screen Sharing به مک‌ها نفوذ می‌کنند و Monero Miner نصب می‌کنند بهراد یوسفی

هکرها با سوءاستفاده فعال از آسیب‌پذیری CVE-2026-65400 در macOS Screen Sharing به سیستم‌های مک نفوذ کرده و با دسترسی Root، Monero Miner نصب می‌کنند.

مرکز ملی امنیت سایبری هلند (NCSC) از سوءاستفاده فعال از آسیب‌پذیری CVE-2026-65400 در قابلیت Screen Sharing مک خبر داده است؛ ضعفی که به مهاجم شبکه‌ای اجازه می‌دهد بدون داشتن اعتبارنامه معتبر به سیستم دسترسی پیدا کند.

اهمیت این آسیب‌پذیری زمانی بیشتر می‌شود که پورت TCP/5900 مربوط به VNC از اینترنت قابل دسترسی باشد. در حملات مشاهده‌شده، مهاجمان پس از عبور از مکانیزم احراز هویت، به دسترسی Root دست یافته و یک استخراج‌کننده رمزارز Monero روی سیستم قربانی نصب کرده‌اند.

اپل این نقص را در ۶ اوت ۲۰۲۶ برطرف کرده و کاربران باید macOS را به نسخه‌های Tahoe 26.6.1، Sequoia 15.7.9 یا Sonoma 14.8.9 ارتقا دهند. در سیستم‌هایی که فعلاً امکان به‌روزرسانی وجود ندارد، غیرفعال کردن Screen Sharing در صورت عدم نیاز، اقدام کاهشی مناسبی است.

نکته مهم این است که NCSC هنوز جزئیاتی درباره تعداد قربانیان، زمان آغاز حملات یا احتمال استفاده از این دسترسی برای اهدافی فراتر از استخراج رمزارز منتشر نکرده است.

تحلیل بهراد یوسفی

اهمیت این رخداد صرفاً به نصب یک ماینر رمزارز محدود نمی‌شود. مسئله اصلی، دور زدن احراز هویت یک سرویس دسترسی از راه دور و رسیدن مهاجم به سطح Root است؛ زیرا چنین دسترسی‌ای می‌تواند مسیر را برای سرقت اطلاعات، ایجاد ماندگاری، تغییر تنظیمات امنیتی یا استقرار payloadهای مخرب دیگر باز کند.

از طرف دیگر، مشاهده حملات روی سیستم‌هایی که پورت 5900 را مستقیماً در معرض اینترنت قرار داده‌اند بار دیگر یک اصل مهم امنیتی را نشان می‌دهد: سرویس‌های Remote Access نباید بدون ضرورت عملیاتی و کنترل‌های مناسب روی اینترنت باز باشند.

توصیه عملی: سازمان‌هایی که دستگاه‌های macOS را مدیریت می‌کنند، باید علاوه بر نصب فوری وصله، Exposure پورت 5900 را بررسی کرده و در صورت عدم نیاز، Screen Sharing را غیرفعال کنند. همچنین مشاهده مصرف غیرعادی CPU، پردازش‌های ناشناس و فعالیت‌های مرتبط با استخراج رمزارز می‌تواند از نشانه‌های اولیه سوءاستفاده باشد.

منابع:

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث