اپل پس از شناسایی یک آسیب پذیری امنیتی جدی در قابلیت Screen Sharing سیستم عامل macOS، به روز رسانی تازه ای برای کاربران مک منتشر کرده است. بررسی های امنیتی نشان می دهند این نقص فقط یک آسیب پذیری تئوری نبوده و مهاجمان در حملات واقعی از آن برای نفوذ به برخی سیستم ها استفاده کرده اند.

این آسیب پذیری با شناسه CVE-2026-65400 ثبت شده و به مهاجمان اجازه می دهد در شرایط مشخص و از طریق شبکه، بدون داشتن اطلاعات ورود معتبر از فرایند احراز هویت Screen Sharing عبور کنند. سیستم هایی که پورت ۵۹۰۰ آنها به صورت مستقیم در اینترنت در دسترس بوده، بیش از سایر دستگاه ها در معرض خطر قرار داشته اند.

مرکز ملی امنیت سایبری هلند نیز سوء استفاده فعال از این آسیب پذیری را تایید کرده و اعلام کرده است که مهاجمان پس از نفوذ به برخی سیستم های آسیب پذیر، به سطح دسترسی Root رسیده و نرم افزار استخراج ارز دیجیتال مونرو را روی دستگاه قربانی نصب کرده اند.

هکرها چگونه از مک های آلوده برای استخراج مونرو استفاده کردند؟

در حملات شناسایی شده، هدف مهاجمان فقط دسترسی به سیستم نبوده است. گزارش های امنیتی نشان می دهند که هکرها پس از نفوذ به دستگاه و دستیابی به سطح دسترسی Root، نرم افزار استخراج ارز دیجیتال مونرو را نیز روی سیستم نصب کرده اند.

دسترسی Root یکی از بالاترین سطوح دسترسی در سیستم عامل های مبتنی بر یونیکس محسوب می شود. فردی که به این سطح از دسترسی برسد، می تواند تغییرات گسترده ای در سیستم ایجاد کند، نرم افزار نصب کند و بسیاری از محدودیت های عادی سیستم عامل را دور بزند.

به همین دلیل، نصب نرم افزار استخراج مونرو فقط یکی از پیامدهای احتمالی این حمله است. در صورتی که مهاجم به سطح Root دسترسی پیدا کرده باشد، احتمال انجام فعالیت های مخرب دیگر نیز باید جدی گرفته شود.

چرا هکرها مونرو را برای استخراج انتخاب می کنند؟

مونرو یا XMR یکی از ارزهای دیجیتالی است که بارها در حملات Cryptojacking یا استخراج غیرمجاز ارز دیجیتال مورد استفاده قرار گرفته است. در این نوع حملات، مهاجم به جای سرقت مستقیم اطلاعات یا دارایی قربانی، از منابع سخت افزاری کامپیوتر برای استخراج ارز دیجیتال استفاده می کند.

یکی از ویژگی های مونرو این است که استخراج آن با پردازنده های معمولی نیز امکان پذیر است. این ویژگی باعث می شود مهاجمان بتوانند تعداد زیادی کامپیوتر آلوده را به صورت همزمان برای استخراج XMR به کار بگیرند.

علاوه بر این، مونرو به دلیل تمرکز زیاد بر حریم خصوصی و دشوارتر بودن ردیابی تراکنش ها، در برخی فعالیت های سایبری غیرقانونی نیز مورد توجه قرار گرفته است.

اگر یک مک بدون اطلاع صاحب دستگاه برای استخراج ارز دیجیتال استفاده شود، ممکن است علائمی مانند افزایش غیرعادی مصرف پردازنده، داغ شدن دستگاه، فعال شدن مداوم فن، افزایش مصرف برق و کاهش سرعت سیستم مشاهده شود. البته وجود این نشانه ها به تنهایی به معنی آلوده بودن سیستم نیست.

کدام نسخه های macOS مشکل امنیتی را برطرف کرده اند؟

اپل برای چند نسخه پشتیبانی شده سیستم عامل macOS به روز رسانی امنیتی منتشر کرده است. کاربران این نسخه ها باید بررسی کنند که جدیدترین آپدیت موجود روی دستگاه آنها نصب شده باشد.

نسخه هایی که اصلاح مربوط به CVE-2026-65400 را دریافت کرده اند شامل موارد زیر هستند:

  • macOS Tahoe 26.6.1
  • macOS Sequoia 15.7.9
  • macOS Sonoma 14.8.9

اپل این به روز رسانی ها را در ماه اوت ۲۰۲۶ منتشر کرده و اعلام کرده است که مشکل احراز هویت Screen Sharing با اصلاح نحوه مدیریت وضعیت این قابلیت برطرف شده است.

بنابراین کاربرانی که همچنان از نسخه های قدیمی تر macOS استفاده می کنند، بهتر است نصب آپدیت را به تعویق نیندازند.

چرا تغییر رمز عبور برای مقابله با این حمله کافی نیست؟

یکی از نکات مهم درباره این آسیب پذیری این است که مشکل اصلی به سرقت یا حدس زدن رمز عبور مربوط نمی شود. نقص امنیتی در نحوه احراز هویت Screen Sharing قرار دارد و مهاجم در برخی شرایط می تواند بدون ارائه اطلاعات ورود معتبر از این مرحله عبور کند.

به همین دلیل، تغییر رمز عبور حساب کاربری به تنهایی نمی تواند این آسیب پذیری را برطرف کند.

راهکار اصلی، نصب نسخه اصلاح شده macOS است. علاوه بر آن، کاربرانی که به قابلیت Screen Sharing نیاز ندارند بهتر است آن را غیرفعال کنند و از در معرض اینترنت قرار دادن مستقیم پورت ۵۹۰۰ خودداری کنند.

در محیط های سازمانی نیز مدیران شبکه باید بررسی کنند که چه دستگاه هایی سرویس های کنترل از راه دور فعال دارند و آیا دسترسی به این سرویس ها فقط از شبکه های مورد اعتماد انجام می شود یا خیر.

کاربران مک برای افزایش امنیت چه اقداماتی انجام دهند؟

با توجه به اینکه سوء استفاده واقعی از CVE-2026-65400 گزارش شده است، کاربران نباید نصب به روز رسانی های امنیتی را به زمان دیگری موکول کنند. به خصوص سیستم هایی که از قابلیت های کنترل از راه دور استفاده می کنند، باید با دقت بیشتری بررسی شوند.

مهم ترین اقدامات امنیتی عبارتند از:

  • macOS را به جدیدترین نسخه قابل پشتیبانی ارتقا دهید.
  • در صورت عدم نیاز، Screen Sharing را غیرفعال کنید.
  • از باز گذاشتن مستقیم پورت ۵۹۰۰ روی اینترنت خودداری کنید.
  • مصرف غیرعادی پردازنده و فعالیت های مشکوک سیستم را بررسی کنید.
  • نرم افزارهای ناشناس یا فرایندهای غیرعادی را جدی بگیرید.
  • در سیستم های سازمانی، دسترسی از راه دور را فقط به کاربران و شبکه های مورد اعتماد محدود کنید.

اگر شواهدی از نفوذ یا نصب نرم افزار استخراج ارز دیجیتال مشاهده شود، صرفا حذف برنامه مشکوک کافی نیست. از آنجا که مهاجمان در برخی موارد به دسترسی Root رسیده اند، بهتر است کل سیستم از نظر امنیتی بررسی شود.

اشتراک‌ها:
دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *