ثغرة في ميزة مشاركة الشاشة بنظام macOS تتعرض لاستغلال نشط لتعدين عملة Monero

ينصح بتقييد المنفذ 5900 واستخدام شبكات VPN للاتصال عن بُعد.

ثغرة في ميزة مشاركة الشاشة بنظام macOS تتعرض لاستغلال نشط لتعدين عملة Monero
استغلال نشط لثغرة في أنظمة macOS لاختراق أجهزة Mac وتعدين العملات الرقمية

أصدرت Apple تحديثاً أمنياً عاجلاً لأنظمة macOS لمعالجة ثغرة حرجة (CVE-2026-65400 بتقييم CVSS عند 9.8) في ميزة Screen Sharing. جاء هذا التحرك بعد تأكيد المركز الوطني الهولندي للأمن السيبراني رصد استغلال نشط للثغرة في هجمات تستهدف أجهزة Mac المكشوفة على الإنترنت بغرض تثبيت برمجيات خبيثة لتعدين عملة Monero الرقمية.

وأوضحت Apple في نشرتها الأمنية الصادرة يوم الخميس، 6 أغسطس 2026، أن الخلل يكمن في آلية إدارة الحالة ضمن مكون Screen Sharing. ويتيح هذا الخلل لمهاجم متصل بالشبكة تجاوز آلية المصادقة والوصول إلى خدمة سطح المكتب البعيد دون الحاجة لبيانات اعتماد. وقد اكتشف الباحث الأمني ألفريدو بيسولي من شركة Bynario هذه الثغرة وأبلغ عنها وفق بروتوكول الإفصاح المسؤول.

وتؤثر الثغرة بشكل مباشر على ميزة Screen Sharing في أنظمة macOS، حيث تُستغل عبر بروتوكول VNC من خلال المنفذ 5900. وللحد من المخاطر، وفرت Apple تصحيحات أمنية عبر إصدارات Tahoe 26.6.1 و Sequoia 15.7.9 و Sonoma 14.8.9.

وفي تحديث لإرشاداته الأمنية، أكد المركز الوطني الهولندي للأمن السيبراني تلقيه بلاغات عن استغلال فعلي للثغرة على أنظمة كان المنفذ 5,900 فيها متاحاً عبر الإنترنت. وأوضح أن المهاجمين تمكنوا من الوصول إلى صلاحيات الجذر (root) على الأنظمة المخترقة لتثبيت برمجية تعدين Monero، دون الكشف عن تفاصيل إضافية حول النطاق الزمني للهجمات، عدد المتضررين، أو احتمالية زرع أدوات خبيثة أخرى. وحذر باحثون أمنيون من إمكانية استغلال الثغرة لاحقاً في مهام أشد خطورة كسرقة بيانات الاعتماد.

وتكمن الإشكالية التقنية في أن تفعيل ميزة Screen Sharing يوجه جدار حماية macOS لفتح المنفذ 5,900 تلقائياً. وتشير تحليلات شركة Calif إلى أن الثغرة تمثل عيباً منطقياً في خادم الميزة، ولا يتطلب استغلالها تقنيات متقدمة لتجاوز حماية ASLR أو تنفيذ هجمات سباق، بل يقتصر الأمر على إرسال حزم بيانات بترتيب دقيق لاختراق نظام المصادقة. وأضافت أن أدوات الذكاء الاصطناعي ساهمت في تسريع بناء استغلال عملي للثغرة خلال ساعات معدودة.

وإلى جانب CVE-2026-65400، تضمن تحديث Apple معالجة لثغرات إضافية في المكون ذاته، شملت CVE-2026-43779 و CVE-2026-43777 و CVE-2026-43760، وتتراوح تأثيراتها بين اعتراض الاتصالات والوصول لبيانات حساسة. وتوصي الجهات الأمنية وشركة Apple المستخدمين بتعطيل ميزة Screen Sharing إن لم تكن ضرورية، وتحديث الأنظمة فوراً، وتقييد الوصول للمنفذ 5,900، مع الاعتماد على شبكات VPN أو أنفاق SSH للاتصال عن بُعد.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى