أصدرت Apple تحديثات أمنية لمعالجة ثغرة أمنية حرجة من نوع zero-day في ميزة مشاركة شاشة macOS، وتم تعقبها تحت المعرف CVE-2026-65400. مع درجة خطورة CVSS تبلغ 9.8 من 10، تسمح هذه الثغرة للمهاجمين عن بعد غير المصادق عليهم بالحصول على وصول على مستوى الجذر على الأنظمة الضعيفة. وفقًا لإشعارات من الباحث الأمني Alfredo Pesoli ومركز الأمن السيبراني الوطني الهولندي (NCSC-NL)، تنبع الثغرة من إدارة غير صحيحة للحالة داخل عملية مصادقة Secure Remote Password في خدمة مشاركة الشاشة. يقوم الجهات التهديدية بمسح الإنترنت بنشاط بحثًا عن الأنظمة المكشوفة على المنفذ الافتراضي 5900، متجاوزين المصادقة لتثبيت برامج تعدين عملات Monero المشفرة غير المصرح بها. عالجت Apple هذه الثغرة في macOS Tahoe 26.6.1 و macOS Sequoia 15.7.9 و macOS Sonoma 14.8.9. تحث سلطات الأمن السيبراني بقوة المسؤولين والمستخدمين الشخصيين على تطبيق التحديثات على الفور، وتعطيل خدمات مشاركة الشاشة المكشوفة، أو تقييد الوصول إلى المنفذ 5900 خلف شبكات افتراضية خاصة مجزأة.
Prepared by Jonathan Pierce and reviewed by editorial team.
اليسار: يؤكد التأطير على مخاطر المستهلك ومسؤوليات صيانة أمن البرامج الخاصة بالشركات. الوسط: يركز التأطير على الحقائق التقنية، وتفاصيل CVE، ونشر التحديثات. اليمين: يسلط التأطير الضوء على الآثار الاقتصادية، ومخاطر البنية التحتية للمؤسسات، والجهات الفاعلة في التهديدات السيبرانية.
نشر المركز الوطني للأمن السيبراني (NCSC-NL) استشارة تؤكد الاستغلال النشط للمنفذ 5900 في نظام macOS. https://www.ncsc.nl/actueel/advisories/ncsc-2026-0341
استغلال ثغرة مشاركة شاشة macOS لنشر برامج تعدين Monero
Security Affairs ReutersApple releases emergency patch for critical macOS zero-day flaw Associated Press Bloomberg TechCrunch Ars Technica Wired BleepingComputer The Verge CNBC Dark Reading SecurityWeek ZDNET The Register Cybersecurity Dive CSO Online Fox Business Forbesمهاجمو الإنترنت يستهدفون أجهزة ماك من آبل مستغلين ثغرة في سطح المكتب البعيد
Wall Street Journal
Comments