به گزارش پایگاه خبری پایداری ملی، زومیت نوشت؛ مرکز ملی امنیت سایبری هلند (NCSC-NL) گزارش داد که مهاجمان بهطور فعال از حفرهی امنیتی CVE-۲۰۲۶-۶۵۴۰۰ برای نفوذ به سیستمهایی که پورت ۵۹۰۰ آنها در دسترس اینترنت قرار دارد، استفاده میکنند. در تمامی موارد گزارششده، مهاجمان موفق به کسب سطح دسترسی روت و نصب بدافزار مونرو (Monero) شدهاند.
آژانس امنیت سایبری و زیرساخت آمریکا (CISA)، امتیاز شدت آسیبپذیری CVE-۲۰۲۶-۶۵۴۰۰ را از ۷٫۱ به سطح بحرانی ۹٫۸ افزایش داد. این تغییر وضعیت، هشت روز پس از انتشار وصلهی امنیتی اضطراری اپل صورت گرفت.
اپل دو هفته پیش وصلهای برای macOS Tahoe ۲۶.۶.۱ و Sequoia ۱۵.۷.۹ و Sonoma ۱۴.۸.۹ منتشر کرد. با این حال، با توجه به در دسترس بودن کدهای بهرهبرداری عمومی، کارشناسان امنیتی بر لزوم بهروزرسانی فوری تأکید دارند.
در توصیهی امنیتی اپل آمده است که مهاجمان میتوانند بدون داشتن اعتبارنامههای معتبر، به سرویس اشتراکگذاری صفحهنمایش ورود کنند. این شرکت در توضیح فنی این بهروزرسانی گفت: «اصلاحیهی انجامشده شامل بهبود مدیریت وضعیت در طول فرآیند احراز هویت است.»
کاربرانی که امکان بهروزرسانی فوری سیستم خود را ندارند، میتوانند با مراجعه به مسیر System Settings > General > Sharing، قابلیت Screen Sharing را بهطور موقت غیرفعال کنند تا از حملات احتمالی جلوگیری شود.