آیکون خبر

خبر کامل

هشدار درباره آسیب‌پذیری بحرانی macOS و امکان نفوذ هکرها به مک

هشدار درباره آسیب‌پذیری بحرانی macOS و امکان نفوذ هکرها به مک

یک آسیب‌پذیری بحرانی macOS در بخش اشتراک‌گذاری تصویر، به مهاجمان امکان می‌دهد تا بدون نیاز به اطلاعات هویتی، کنترل کامل رایانه‌های اپل را به دست بگیرند. هکرها با هدف قرار دادن دستگاه‌هایی که پورت ۵۹۰۰ آن‌ها روی بستر اینترنت باز است، به بالاترین سطح دسترسی سیستمی نفوذ می‌کنند.

ابعاد خطر و بهره‌برداری از آسیب‌پذیری بحرانی macOS

نهادهای امنیت سایبری هشدار داده‌اند که نفوذگران با سوءاستفاده از این رخنه، علاوه بر تسلط بر سیستم‌عامل، بدافزارهای استخراج رمزارز مونرو را روی رایانه‌ها مستقر می‌سازند. ارزیابی‌های فنی جدید نشان می‌دهد شدت خطرات این شکاف امنیتی بسیار فراتر از برآوردهای اولیه است.

شاخصوضعیت اولیهوضعیت کنونی
شناسه آسیب‌پذیریCVE-2026-65400
امتیاز شدت خطر (CISA)۷٫۱ (بالا)۹٫۸ (بحرانی)
سرویس هدفScreen Sharing (پورت ۵۹۰۰)
هدف اصلی حملاتکسب دسترسی روت و استخراج مونرو

اقدامات لازم برای مقابله با خطر نفوذ

اپل برای خنثی‌سازی این باگ امنیتی، به‌روزرسانی‌های اضطراری متعددی را عرضه کرده است. این اصلاحیه‌ها فرایند احراز هویت و مدیریت نشست‌های کاربری را تقویت می‌کنند تا مانع از ورود افراد غیرمجاز شوند.

  • به‌روزرسانی فوری سیستم‌عامل: نصب نگارش‌های جدید macOS Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9
  • غیرفعال‌سازی موقت سرویس: خاموش کردن قابلیت Screen Sharing در بخش تنظیمات همرسانی در صورت عدم امکان ارتقای فوری نرم‌افزار

با توجه به انتشار عمومی کدهای اکسپلویت و خطرات گسترده آسیب‌پذیری بحرانی macOS، کارشناسان توصیه می‌کنند تمام کاربران رایانه‌های مک در اسرع وقت نسبت به ایمن‌سازی دستگاه‌های خود اقدام کنند.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗