خبر کامل
هشدار درباره آسیبپذیری بحرانی macOS و امکان نفوذ هکرها به مک

یک آسیبپذیری بحرانی macOS در بخش اشتراکگذاری تصویر، به مهاجمان امکان میدهد تا بدون نیاز به اطلاعات هویتی، کنترل کامل رایانههای اپل را به دست بگیرند. هکرها با هدف قرار دادن دستگاههایی که پورت ۵۹۰۰ آنها روی بستر اینترنت باز است، به بالاترین سطح دسترسی سیستمی نفوذ میکنند.
ابعاد خطر و بهرهبرداری از آسیبپذیری بحرانی macOS
نهادهای امنیت سایبری هشدار دادهاند که نفوذگران با سوءاستفاده از این رخنه، علاوه بر تسلط بر سیستمعامل، بدافزارهای استخراج رمزارز مونرو را روی رایانهها مستقر میسازند. ارزیابیهای فنی جدید نشان میدهد شدت خطرات این شکاف امنیتی بسیار فراتر از برآوردهای اولیه است.
| شاخص | وضعیت اولیه | وضعیت کنونی |
|---|---|---|
| شناسه آسیبپذیری | CVE-2026-65400 | |
| امتیاز شدت خطر (CISA) | ۷٫۱ (بالا) | ۹٫۸ (بحرانی) |
| سرویس هدف | Screen Sharing (پورت ۵۹۰۰) | |
| هدف اصلی حملات | کسب دسترسی روت و استخراج مونرو | |
اقدامات لازم برای مقابله با خطر نفوذ
اپل برای خنثیسازی این باگ امنیتی، بهروزرسانیهای اضطراری متعددی را عرضه کرده است. این اصلاحیهها فرایند احراز هویت و مدیریت نشستهای کاربری را تقویت میکنند تا مانع از ورود افراد غیرمجاز شوند.
- بهروزرسانی فوری سیستمعامل: نصب نگارشهای جدید macOS Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9
- غیرفعالسازی موقت سرویس: خاموش کردن قابلیت Screen Sharing در بخش تنظیمات همرسانی در صورت عدم امکان ارتقای فوری نرمافزار
با توجه به انتشار عمومی کدهای اکسپلویت و خطرات گسترده آسیبپذیری بحرانی macOS، کارشناسان توصیه میکنند تمام کاربران رایانههای مک در اسرع وقت نسبت به ایمنسازی دستگاههای خود اقدام کنند.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۱۵:۲۰ - ۱۴۰۵/۰۵/۲۶