استغلال ثغرة مشاركة شاشة macOS لنشر برامج تعدين Monero
PUBLISHED Aug 15, 2026, 7:00 AM ET
Read, Watch or Listen
أصدرت Apple تحديثات أمنية لمعالجة ثغرة أمنية حرجة من نوع zero-day في ميزة مشاركة شاشة macOS، وتم تعقبها تحت المعرف CVE-2026-65400. مع درجة خطورة CVSS تبلغ 9.8 من 10، تسمح هذه الثغرة للمهاجمين عن بعد غير المصادق عليهم بالحصول على وصول على مستوى الجذر على الأنظمة الضعيفة. وفقًا لإشعارات من الباحث الأمني Alfredo Pesoli ومركز الأمن السيبراني الوطني الهولندي (NCSC-NL)، تنبع الثغرة من إدارة غير صحيحة للحالة داخل عملية مصادقة Secure Remote Password في خدمة مشاركة الشاشة. يقوم الجهات التهديدية بمسح الإنترنت بنشاط بحثًا عن الأنظمة المكشوفة على المنفذ الافتراضي 5900، متجاوزين المصادقة لتثبيت برامج تعدين عملات Monero المشفرة غير المصرح بها. عالجت Apple هذه الثغرة في macOS Tahoe 26.6.1 و macOS Sequoia 15.7.9 و macOS Sonoma 14.8.9. تحث سلطات الأمن السيبراني بقوة المسؤولين والمستخدمين الشخصيين على تطبيق التحديثات على الفور، وتعطيل خدمات مشاركة الشاشة المكشوفة، أو تقييد الوصول إلى المنفذ 5900 خلف شبكات افتراضية خاصة مجزأة.
By Emily Rhodes | JQJO News
Timeline of Events
- في 12 يوليو 2026، اكتشف الباحث ألفريدو بيزولي عيبًا في مشاركة الشاشة.
- في 2 أغسطس 2026، طورت شركة آبل تصحيحات أمنية لإصدارات macOS المدعومة.
- في 10 أغسطس 2026، الساعة 10:00 صباحًا بتوقيت شرق الولايات المتحدة، أصدرت آبل تحديثات لـ Tahoe و Sequoia و Sonoma.
- في 12 أغسطس 2026، الساعة 2:00 مساءً بتوقيت شرق الولايات المتحدة، اكتشف NCSC-NL عمليات مسح نشطة للمنفذ العام 5900.
- في 14 أغسطس 2026، الساعة 8:00 صباحًا بتوقيت شرق الولايات المتحدة، نشر المهاجمون عمال تعدين Monero على أجهزة Mac المعرضة للخطر.
- في 15 أغسطس 2026، الساعة 4:00 مساءً بتوقيت باكستان، حثت الاستشارات الأمنية الطارئة على التحديث الفوري.
- بحلول 30 أغسطس 2026، تشكل أجهزة Mac المؤسسية المكشوفة وغير المصححة خطر اختراق كامل للشبكة.
- بحلول سبتمبر 2026، تتوقع وكالات الأمن السيبراني أن يزداد عدد هجمات شبكات الروبوتات المؤتمتة.
- بحلول أكتوبر 2026، ستفرض عمليات تدقيق الامتثال للمنظمة قيودًا على المنفذ 5900.
- بحلول عام 2027، ستراجع آبل معالجات حالة المصادقة عبر macOS.
News Intelligence
- التأثير الفوري في الولايات المتحدة: أجهزة macOS غير المصححة المتصلة بالإنترنت مباشرة معرضة للاختراق الفوري.
- التأثير المحتمل طويل الأجل في الولايات المتحدة: قد يؤدي التعدين غير المصرح به للعملات المشفرة على نطاق واسع إلى اختراق البنية التحتية لشبكة Mac للمؤسسات.
- المجموعات الأكثر تضرراً: مستخدمو Mac، مديرو تكنولوجيا المعلومات في المؤسسات، مهندسو أمن الشبكات، العاملون عن بعد.
- أولوية القارئ: إعطاء الأولوية لتثبيت تحديثات نظام التشغيل الرسمية من Apple على الحلول المؤقتة.
- Articles Published:
- 21
- Right Leaning:
- 1
- Left Leaning:
- 2
- Neutral:
- 18
- Distribution:
- Left 10%, Center 86%, Right 5%
اليسار: يؤكد التأطير على مخاطر المستهلك ومسؤوليات صيانة أمن البرامج الخاصة بالشركات. الوسط: يركز التأطير على الحقائق التقنية، وتفاصيل CVE، ونشر التحديثات. اليمين: يسلط التأطير الضوء على الآثار الاقتصادية، ومخاطر البنية التحتية للمؤسسات، والجهات الفاعلة في التهديدات السيبرانية.
نشر المركز الوطني للأمن السيبراني (NCSC-NL) استشارة تؤكد الاستغلال النشط للمنفذ 5900 في نظام macOS. https://www.ncsc.nl/actueel/advisories/ncsc-2026-0341
Coverage of Story:
From Center
استغلال ثغرة مشاركة شاشة macOS لنشر برامج تعدين Monero
Security Affairs ReutersApple releases emergency patch for critical macOS zero-day flaw Associated Press Bloomberg TechCrunch Ars Technica Wired BleepingComputer The Verge CNBC Dark Reading SecurityWeek ZDNET The Register Cybersecurity Dive CSO Online Fox Business ForbesFrom Right
مهاجمو الإنترنت يستهدفون أجهزة ماك من آبل مستغلين ثغرة في سطح المكتب البعيد
Wall Street Journal
Comments