کمیته رکن چهارم – مرکز ملی امنیت سایبری هلند از بهرهبرداری فعال مهاجمان از یک آسیبپذیری در قابلیت Screen Sharing سیستمعامل macOS خبر داده است که میتواند دسترسی غیرمجاز و سطح دسترسی root را در اختیار مهاجم قرار دهد.
به گزارش کمیته رکن چهارم، آسیبپذیری CVE-2026-65400 امکان دور زدن احراز هویت در قابلیت Screen Sharing را فراهم میکند. این سرویس برای دسترسی از راه دور از پروتکل VNC و پورت TCP 5900 استفاده میکند.
اپل این نقص را در ۶ اوت ۲۰۲۶ با انتشار بهروزرسانیهای امنیتی برطرف کرد، اما مرکز ملی امنیت سایبری هلند (NCSC) اعلام کرده است پس از انتشار کد اکسپلویت عمومی، حملات واقعی علیه سیستمهایی که پورت ۵۹۰۰ آنها در اینترنت در دسترس بوده، مشاهده شده است.
بر اساس گزارش NCSC، مهاجمان در چند مورد موفق شدهاند به سطح دسترسی root دست پیدا کرده و یک ابزار استخراج رمزارز Monero را روی سیستمهای آلوده نصب کنند. جزئیاتی درباره تعداد دقیق قربانیان یا سایر فعالیتهای احتمالی مهاجمان منتشر نشده است.
برای رفع این آسیبپذیری، کاربران باید macOS را به یکی از نسخههای Tahoe 26.6.1، Sequoia 15.7.9 یا Sonoma 14.8.9 ارتقا دهند.
کاربرانی که امکان نصب فوری بهروزرسانی را ندارند نیز در صورت عدم نیاز به Screen Sharing میتوانند این قابلیت را از مسیر System Settings → General → Sharing → Screen Sharing غیرفعال کنند. همچنین توصیه میشود دسترسی مستقیم پورت ۵۹۰۰ از اینترنت مسدود شود.
منبع: BleepingComputer



