۲۷ مرداد ۱۴۰۵ - ۱۳:۴۶
کد خبر: ۷۹۴۳۸

باگ خطرناک macOS دست هکر‌ها را برای کنترل کامل سیستم باز می‌کند

باگ خطرناک macOS دست هکر‌ها را برای کنترل کامل سیستم باز می‌کند
یک آسیب‌پذیری بحرانی در قابلیت اشتراک‌گذاری صفحه‌نمایش مک، دسترسی غیرمجاز روت و نصب بدافزار‌های استخراج ارز دیجیتال را ممکن می‌کند.

به گزارش پایگاه خبری پایداری ملی، زومیت نوشت؛ مرکز ملی امنیت سایبری هلند (NCSC-NL) گزارش داد که مهاجمان به‌طور فعال از حفره‌ی امنیتی CVE-۲۰۲۶-۶۵۴۰۰ برای نفوذ به سیستم‌هایی که پورت ۵۹۰۰ آنها در دسترس اینترنت قرار دارد، استفاده می‌کنند. در تمامی موارد گزارش‌شده، مهاجمان موفق به کسب سطح دسترسی روت و نصب بدافزار مونرو (Monero) شده‌اند.

 آژانس امنیت سایبری و زیرساخت آمریکا (CISA)، امتیاز شدت آسیب‌پذیری CVE-۲۰۲۶-۶۵۴۰۰ را از ۷٫۱ به سطح بحرانی ۹٫۸ افزایش داد. این تغییر وضعیت، هشت روز پس از انتشار وصله‌ی امنیتی اضطراری اپل صورت گرفت.

اپل دو هفته پیش وصله‌ای برای macOS Tahoe ۲۶.۶.۱ و Sequoia ۱۵.۷.۹ و Sonoma ۱۴.۸.۹ منتشر کرد. با این حال، با توجه به در دسترس بودن کد‌های بهره‌برداری عمومی، کارشناسان امنیتی بر لزوم به‌روزرسانی فوری تأکید دارند.

در توصیه‌ی امنیتی اپل آمده است که مهاجمان می‌توانند بدون داشتن اعتبارنامه‌های معتبر، به سرویس اشتراک‌گذاری صفحه‌نمایش ورود کنند. این شرکت در توضیح فنی این به‌روزرسانی گفت: «اصلاحیه‌ی انجام‌شده شامل بهبود مدیریت وضعیت در طول فرآیند احراز هویت است.»

کاربرانی که امکان به‌روزرسانی فوری سیستم خود را ندارند، می‌توانند با مراجعه به مسیر System Settings > General > Sharing، قابلیت Screen Sharing را به‌طور موقت غیرفعال کنند تا از حملات احتمالی جلوگیری شود.

گزارش خطا
ارسال نظرات
نام
ایمیل
نظر
captcha