پرش به محتوا
آخرین اخبار
بهره‌برداری فعال هکرها از آسیب‌پذیری Screen Sharing در macOS بهره‌برداری فعال از آسیب‌پذیری بحرانی SAP Commerce Cloud بازار ابزارهای حذف واترمارک Claude همزمان با اجرای قابلیت جدید Anthropic موج جدید هشدارهای اپل درباره حملات جاسوس‌افزاری به کاربران آیفون مایکروسافت آسیب‌پذیری روز صفر LegacyHive در ویندوز را برطرف کرد ادوبی چند آسیب‌پذیری بحرانی در ColdFusion، Commerce و Campaign را برطرف کرد شناسایی صدها افزونه جعلی VPN در فروشگاه Chrome بهره‌برداری Lazarus از آسیب‌پذیری روز صفر ویندوز در حملات هدفمند بهره‌برداری فعال هکرها از آسیب‌پذیری Screen Sharing در macOS بهره‌برداری فعال از آسیب‌پذیری بحرانی SAP Commerce Cloud بازار ابزارهای حذف واترمارک Claude همزمان با اجرای قابلیت جدید Anthropic موج جدید هشدارهای اپل درباره حملات جاسوس‌افزاری به کاربران آیفون مایکروسافت آسیب‌پذیری روز صفر LegacyHive در ویندوز را برطرف کرد ادوبی چند آسیب‌پذیری بحرانی در ColdFusion، Commerce و Campaign را برطرف کرد شناسایی صدها افزونه جعلی VPN در فروشگاه Chrome بهره‌برداری Lazarus از آسیب‌پذیری روز صفر ویندوز در حملات هدفمند
اخبار

بهره‌برداری فعال هکرها از آسیب‌پذیری Screen Sharing در macOS

مرداد ۲۴, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – مرکز ملی امنیت سایبری هلند از بهره‌برداری فعال مهاجمان از یک آسیب‌پذیری در قابلیت Screen Sharing سیستم‌عامل macOS خبر داده است که می‌تواند دسترسی غیرمجاز و سطح دسترسی root را در اختیار مهاجم قرار دهد.

به گزارش کمیته رکن چهارم، آسیب‌پذیری CVE-2026-65400 امکان دور زدن احراز هویت در قابلیت Screen Sharing را فراهم می‌کند. این سرویس برای دسترسی از راه دور از پروتکل VNC و پورت TCP 5900 استفاده می‌کند.

اپل این نقص را در ۶ اوت ۲۰۲۶ با انتشار به‌روزرسانی‌های امنیتی برطرف کرد، اما مرکز ملی امنیت سایبری هلند (NCSC) اعلام کرده است پس از انتشار کد اکسپلویت عمومی، حملات واقعی علیه سیستم‌هایی که پورت ۵۹۰۰ آن‌ها در اینترنت در دسترس بوده، مشاهده شده است.

بر اساس گزارش NCSC، مهاجمان در چند مورد موفق شده‌اند به سطح دسترسی root دست پیدا کرده و یک ابزار استخراج رمزارز Monero را روی سیستم‌های آلوده نصب کنند. جزئیاتی درباره تعداد دقیق قربانیان یا سایر فعالیت‌های احتمالی مهاجمان منتشر نشده است.

برای رفع این آسیب‌پذیری، کاربران باید macOS را به یکی از نسخه‌های Tahoe 26.6.1، Sequoia 15.7.9 یا Sonoma 14.8.9 ارتقا دهند.

کاربرانی که امکان نصب فوری به‌روزرسانی را ندارند نیز در صورت عدم نیاز به Screen Sharing می‌توانند این قابلیت را از مسیر System Settings → General → Sharing → Screen Sharing غیرفعال کنند. همچنین توصیه می‌شود دسترسی مستقیم پورت ۵۹۰۰ از اینترنت مسدود شود.

منبع: BleepingComputer