Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

استغلال ثغرة مشاركة شاشة macOS لنشر برامج تعدين Monero

Read, Watch or Listen

Media Bias Meter
Sources: 21
Left 10%
Center 86%
Right 5%
Sources: 21

أصدرت Apple تحديثات أمنية لمعالجة ثغرة أمنية حرجة من نوع zero-day في ميزة مشاركة شاشة macOS، وتم تعقبها تحت المعرف CVE-2026-65400. مع درجة خطورة CVSS تبلغ 9.8 من 10، تسمح هذه الثغرة للمهاجمين عن بعد غير المصادق عليهم بالحصول على وصول على مستوى الجذر على الأنظمة الضعيفة. وفقًا لإشعارات من الباحث الأمني Alfredo Pesoli ومركز الأمن السيبراني الوطني الهولندي (NCSC-NL)، تنبع الثغرة من إدارة غير صحيحة للحالة داخل عملية مصادقة Secure Remote Password في خدمة مشاركة الشاشة. يقوم الجهات التهديدية بمسح الإنترنت بنشاط بحثًا عن الأنظمة المكشوفة على المنفذ الافتراضي 5900، متجاوزين المصادقة لتثبيت برامج تعدين عملات Monero المشفرة غير المصرح بها. عالجت Apple هذه الثغرة في macOS Tahoe 26.6.1 و macOS Sequoia 15.7.9 و macOS Sonoma 14.8.9. تحث سلطات الأمن السيبراني بقوة المسؤولين والمستخدمين الشخصيين على تطبيق التحديثات على الفور، وتعطيل خدمات مشاركة الشاشة المكشوفة، أو تقييد الوصول إلى المنفذ 5900 خلف شبكات افتراضية خاصة مجزأة.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • في 12 يوليو 2026، اكتشف الباحث ألفريدو بيزولي عيبًا في مشاركة الشاشة.
  • في 2 أغسطس 2026، طورت شركة آبل تصحيحات أمنية لإصدارات macOS المدعومة.
  • في 10 أغسطس 2026، الساعة 10:00 صباحًا بتوقيت شرق الولايات المتحدة، أصدرت آبل تحديثات لـ Tahoe و Sequoia و Sonoma.
  • في 12 أغسطس 2026، الساعة 2:00 مساءً بتوقيت شرق الولايات المتحدة، اكتشف NCSC-NL عمليات مسح نشطة للمنفذ العام 5900.
  • في 14 أغسطس 2026، الساعة 8:00 صباحًا بتوقيت شرق الولايات المتحدة، نشر المهاجمون عمال تعدين Monero على أجهزة Mac المعرضة للخطر.
  • في 15 أغسطس 2026، الساعة 4:00 مساءً بتوقيت باكستان، حثت الاستشارات الأمنية الطارئة على التحديث الفوري.
  • بحلول 30 أغسطس 2026، تشكل أجهزة Mac المؤسسية المكشوفة وغير المصححة خطر اختراق كامل للشبكة.
  • بحلول سبتمبر 2026، تتوقع وكالات الأمن السيبراني أن يزداد عدد هجمات شبكات الروبوتات المؤتمتة.
  • بحلول أكتوبر 2026، ستفرض عمليات تدقيق الامتثال للمنظمة قيودًا على المنفذ 5900.
  • بحلول عام 2027، ستراجع آبل معالجات حالة المصادقة عبر macOS.

News Intelligence

  • التأثير الفوري في الولايات المتحدة: أجهزة macOS غير المصححة المتصلة بالإنترنت مباشرة معرضة للاختراق الفوري.
  • التأثير المحتمل طويل الأجل في الولايات المتحدة: قد يؤدي التعدين غير المصرح به للعملات المشفرة على نطاق واسع إلى اختراق البنية التحتية لشبكة Mac للمؤسسات.
  • المجموعات الأكثر تضرراً: مستخدمو Mac، مديرو تكنولوجيا المعلومات في المؤسسات، مهندسو أمن الشبكات، العاملون عن بعد.
  • أولوية القارئ: إعطاء الأولوية لتثبيت تحديثات نظام التشغيل الرسمية من Apple على الحلول المؤقتة.
Media Bias
Articles Published:
21
Right Leaning:
1
Left Leaning:
2
Neutral:
18

Explain Framing

اليسار: يؤكد التأطير على مخاطر المستهلك ومسؤوليات صيانة أمن البرامج الخاصة بالشركات. الوسط: يركز التأطير على الحقائق التقنية، وتفاصيل CVE، ونشر التحديثات. اليمين: يسلط التأطير الضوء على الآثار الاقتصادية، ومخاطر البنية التحتية للمؤسسات، والجهات الفاعلة في التهديدات السيبرانية.

Original Source

نشر المركز الوطني للأمن السيبراني (NCSC-NL) استشارة تؤكد الاستغلال النشط للمنفذ 5900 في نظام macOS. https://www.ncsc.nl/actueel/advisories/ncsc-2026-0341

Media Bias
Articles Published:
21
Right Leaning:
1
Left Leaning:
2
Neutral:
18
Distribution:
Left 10%, Center 86%, Right 5%
Explain Framing

اليسار: يؤكد التأطير على مخاطر المستهلك ومسؤوليات صيانة أمن البرامج الخاصة بالشركات. الوسط: يركز التأطير على الحقائق التقنية، وتفاصيل CVE، ونشر التحديثات. اليمين: يسلط التأطير الضوء على الآثار الاقتصادية، ومخاطر البنية التحتية للمؤسسات، والجهات الفاعلة في التهديدات السيبرانية.

Original Source

نشر المركز الوطني للأمن السيبراني (NCSC-NL) استشارة تؤكد الاستغلال النشط للمنفذ 5900 في نظام macOS. https://www.ncsc.nl/actueel/advisories/ncsc-2026-0341

Coverage of Story:

From Left

أبل تصدر تحديثاً أمنياً عاجلاً لثغرة في مشاركة شاشة ماك

CNN Business Washington Post
From Right

مهاجمو الإنترنت يستهدفون أجهزة ماك من آبل مستغلين ثغرة في سطح المكتب البعيد

Wall Street Journal

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET