استغلال ثغرة مشاركة شاشة macOS لنشر برامج تعدين Monero
PUBLISHED Aug 15, 2026, 7:00 AM ET
Read, Watch or Listen
أصدرت Apple تحديثات أمنية لمعالجة ثغرة أمنية حرجة من نوع zero-day في ميزة مشاركة شاشة macOS، وتم تعقبها تحت المعرف CVE-2026-65400. مع درجة خطورة CVSS تبلغ 9.8 من 10، تسمح هذه الثغرة للمهاجمين عن بعد غير المصادق عليهم بالحصول على وصول على مستوى الجذر على الأنظمة الضعيفة. وفقًا لإشعارات من الباحث الأمني Alfredo Pesoli ومركز الأمن السيبراني الوطني الهولندي (NCSC-NL)، تنبع الثغرة من إدارة غير صحيحة للحالة داخل عملية مصادقة Secure Remote Password في خدمة مشاركة الشاشة. يقوم الجهات التهديدية بمسح الإنترنت بنشاط بحثًا عن الأنظمة المكشوفة على المنفذ الافتراضي 5900، متجاوزين المصادقة لتثبيت برامج تعدين عملات Monero المشفرة غير المصرح بها. عالجت Apple هذه الثغرة في macOS Tahoe 26.6.1 و macOS Sequoia 15.7.9 و macOS Sonoma 14.8.9. تحث سلطات الأمن السيبراني بقوة المسؤولين والمستخدمين الشخصيين على تطبيق التحديثات على الفور، وتعطيل خدمات مشاركة الشاشة المكشوفة، أو تقييد الوصول إلى المنفذ 5900 خلف شبكات افتراضية خاصة مجزأة.
By Moonie | JQJO News
Timeline of Events
- في 12 يوليو 2026، اكتشف الباحث ألفريدو بيزولي عيبًا في مشاركة الشاشة.
- في 2 أغسطس 2026، طورت شركة آبل تصحيحات أمنية لإصدارات macOS المدعومة.
- في 10 أغسطس 2026، الساعة 10:00 صباحًا بتوقيت شرق الولايات المتحدة، أصدرت آبل تحديثات لـ Tahoe و Sequoia و Sonoma.
- في 12 أغسطس 2026، الساعة 2:00 مساءً بتوقيت شرق الولايات المتحدة، اكتشف NCSC-NL عمليات مسح نشطة للمنفذ العام 5900.
- في 14 أغسطس 2026، الساعة 8:00 صباحًا بتوقيت شرق الولايات المتحدة، نشر المهاجمون عمال تعدين Monero على أجهزة Mac المعرضة للخطر.
- في 15 أغسطس 2026، الساعة 4:00 مساءً بتوقيت باكستان، حثت الاستشارات الأمنية الطارئة على التحديث الفوري.
- بحلول 30 أغسطس 2026، تشكل أجهزة Mac المؤسسية المكشوفة وغير المصححة خطر اختراق كامل للشبكة.
- بحلول سبتمبر 2026، تتوقع وكالات الأمن السيبراني أن يزداد عدد هجمات شبكات الروبوتات المؤتمتة.
- بحلول أكتوبر 2026، ستفرض عمليات تدقيق الامتثال للمنظمة قيودًا على المنفذ 5900.
- بحلول عام 2027، ستراجع آبل معالجات حالة المصادقة عبر macOS.
News Intelligence
- التأثير الفوري في الولايات المتحدة: أجهزة macOS غير المصححة المتصلة بالإنترنت مباشرة معرضة للاختراق الفوري.
- التأثير المحتمل طويل الأجل في الولايات المتحدة: قد يؤدي التعدين غير المصرح به للعملات المشفرة على نطاق واسع إلى اختراق البنية التحتية لشبكة Mac للمؤسسات.
- المجموعات الأكثر تضرراً: مستخدمو Mac، مديرو تكنولوجيا المعلومات في المؤسسات، مهندسو أمن الشبكات، العاملون عن بعد.
- أولوية القارئ: إعطاء الأولوية لتثبيت تحديثات نظام التشغيل الرسمية من Apple على الحلول المؤقتة.
Coverage of Story:
From Center
تطلق آبل تحديثًا طارئًا لمعالجة ثغرة حرجة في نظام macOS
ReutersApple releases emergency patch for critical macOS zero-day flaw Associated Press Bloomberg TechCrunch Ars Technica Wired BleepingComputer The Verge CNBC Dark Reading SecurityWeek ZDNET The Register Cybersecurity Dive CSO Online Fox Business ForbesFrom Right
مهاجمو الإنترنت يستهدفون أجهزة ماك من آبل مستغلين ثغرة في سطح المكتب البعيد
Wall Street Journal
Comments