آیکون خبر

خبر کامل

هشدار امنیتی نسبت به نفوذ به رایانه‌های مک و استخراج رمزارز

مقام‌های امنیتی و کارشناسان سایبری نسبت به سوءاستفاده فعال هکرها از یک آسیب‌پذیری امنیتی با درجه حساسیت بالا در سیستم‌عامل macOS هشدار داده‌اند؛ رخنه امنیتی خطرناکی که به مهاجمان امکان می‌دهد کدهای مخرب را روی سیستم‌های هدف اجرا کنند.

شناسایی بهره‌برداری فعال از پورت ۵۹۰۰

بر اساس گزارش‌های رسمی منتشرشده از سوی مراکز امنیت سایبری، سوءاستفاده فعال از این آسیب‌پذیری در سیستم‌های متعددی مشاهده شده که پورت ۵۹۰۰ آن‌ها مستقیماً از طریق اینترنت قابل دسترس بوده است. بررسی‌ها نشان می‌دهد مهاجمان پس از نفوذ، موفق به کسب دسترسی در سطح ریشه (Root) شده و اقدام به نصب بدافزارهای استخراج رمزارز مونرو (Monero) کرده‌اند.

جزئیات فنی آسیب‌پذیری CVE-2026-65400

این رخنه امنیتی که با شناسه CVE-2026-65400 ردیابی می‌شود و دارای امتیاز شدت ۷.۱ از ۱۰ است، از یک نقص در قابلیت اشتراک‌گذاری صفحه نمایش (Screen Sharing) سیستم‌عامل مک نشأت می‌گیرد. این قابلیت به کاربر راه دور اجازه می‌دهد صفحه نمایش را مشاهده کرده و کنترل ماوس و کیبورد را در دست بگیرد.

علت اصلی بروز این مشکل، وجود باگ در بخش «مدیریت وضعیت» (State Management) است؛ بخشی که وظیفه پایش رویدادها، تعاملات کاربری، متغیرها و وضعیت‌های سیستمی را بر عهده دارد. با سوءاستفاده از این نقص، مهاجم حتی بدون در اختیار داشتن نام کاربری و گذرواژه می‌تواند به سیستم قربانی راه پیدا کند.

ارائه وصله‌های امنیتی و راهکارهای مقابله

شرکت اپل به‌روزرسانی‌های امنیتی لازم برای رفع این مشکل را در نسخه‌های مختلف سیستم‌عامل مک شامل موارد زیر منتشر کرده است:

  • سیستم‌عامل macOS Tahoe
  • سیستم‌عامل macOS Sequoia
  • سیستم‌عامل macOS Sonoma

توصیه‌های کلیدی برای محافظت از سیستم

کارشناسان امنیت سایبری راهکارهای مشخصی را برای جلوگیری از نفوذ احتمالی پیشنهاد می‌کنند:

  • نصب فوری آپدیت: تمامی کاربران باید در اولین فرصت آخرین به‌روزرسانی امنیتی منتشرشده توسط اپل را نصب کنند.
  • غیرفعال‌سازی اشتراک‌گذاری: در صورت عدم نیاز، قابلیت Screen Sharing را از مسیر System Settings > General > Sharing غیرفعال کنید.
  • استفاده از بستر امن: در صورت نیاز به استفاده از این قابلیت، به جای باز کردن مستقیم پورت به سوی اینترنت، از شبکه‌های اختصاصی مجازی (VPN) یا تونل‌زنی SSH بهره ببرید.

اگرچه شواهد فعلی نشان می‌دهد نفوذگران عمدتاً از این نقص برای استخراج رمزارز بهره برده‌اند، اما کارشناسان هشدار می‌دهند خطر اصلی امکان اجرای کدهای مخرب پیشرفته‌تر نظیر سرقت اطلاعات محرمانه و اطلاعات هویتی کاربران است.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗