خبر کامل
هشدار امنیتی نسبت به نفوذ به رایانههای مک و استخراج رمزارز
مقامهای امنیتی و کارشناسان سایبری نسبت به سوءاستفاده فعال هکرها از یک آسیبپذیری امنیتی با درجه حساسیت بالا در سیستمعامل macOS هشدار دادهاند؛ رخنه امنیتی خطرناکی که به مهاجمان امکان میدهد کدهای مخرب را روی سیستمهای هدف اجرا کنند.
شناسایی بهرهبرداری فعال از پورت ۵۹۰۰
بر اساس گزارشهای رسمی منتشرشده از سوی مراکز امنیت سایبری، سوءاستفاده فعال از این آسیبپذیری در سیستمهای متعددی مشاهده شده که پورت ۵۹۰۰ آنها مستقیماً از طریق اینترنت قابل دسترس بوده است. بررسیها نشان میدهد مهاجمان پس از نفوذ، موفق به کسب دسترسی در سطح ریشه (Root) شده و اقدام به نصب بدافزارهای استخراج رمزارز مونرو (Monero) کردهاند.
جزئیات فنی آسیبپذیری CVE-2026-65400
این رخنه امنیتی که با شناسه CVE-2026-65400 ردیابی میشود و دارای امتیاز شدت ۷.۱ از ۱۰ است، از یک نقص در قابلیت اشتراکگذاری صفحه نمایش (Screen Sharing) سیستمعامل مک نشأت میگیرد. این قابلیت به کاربر راه دور اجازه میدهد صفحه نمایش را مشاهده کرده و کنترل ماوس و کیبورد را در دست بگیرد.
علت اصلی بروز این مشکل، وجود باگ در بخش «مدیریت وضعیت» (State Management) است؛ بخشی که وظیفه پایش رویدادها، تعاملات کاربری، متغیرها و وضعیتهای سیستمی را بر عهده دارد. با سوءاستفاده از این نقص، مهاجم حتی بدون در اختیار داشتن نام کاربری و گذرواژه میتواند به سیستم قربانی راه پیدا کند.
ارائه وصلههای امنیتی و راهکارهای مقابله
شرکت اپل بهروزرسانیهای امنیتی لازم برای رفع این مشکل را در نسخههای مختلف سیستمعامل مک شامل موارد زیر منتشر کرده است:
- سیستمعامل macOS Tahoe
- سیستمعامل macOS Sequoia
- سیستمعامل macOS Sonoma
توصیههای کلیدی برای محافظت از سیستم
کارشناسان امنیت سایبری راهکارهای مشخصی را برای جلوگیری از نفوذ احتمالی پیشنهاد میکنند:
- نصب فوری آپدیت: تمامی کاربران باید در اولین فرصت آخرین بهروزرسانی امنیتی منتشرشده توسط اپل را نصب کنند.
- غیرفعالسازی اشتراکگذاری: در صورت عدم نیاز، قابلیت Screen Sharing را از مسیر
System Settings > General > Sharingغیرفعال کنید. - استفاده از بستر امن: در صورت نیاز به استفاده از این قابلیت، به جای باز کردن مستقیم پورت به سوی اینترنت، از شبکههای اختصاصی مجازی (VPN) یا تونلزنی SSH بهره ببرید.
اگرچه شواهد فعلی نشان میدهد نفوذگران عمدتاً از این نقص برای استخراج رمزارز بهره بردهاند، اما کارشناسان هشدار میدهند خطر اصلی امکان اجرای کدهای مخرب پیشرفتهتر نظیر سرقت اطلاعات محرمانه و اطلاعات هویتی کاربران است.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۱۵:۰۲ - ۱۴۰۵/۰۵/۲۳