هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرة macOS في آبل تُستغل لتثبيت مُعدّن مونيرو

ملخص للمقال
  • ثغرة macOS في آبل تحمل المعرف CVE-2026-65400 تضرب ميزة Screen Sharing، وتستهدف آلية التحقق من الهوية بدرجة خطورة مرتفعة جداً بلغت 9.8 من 10
  • استغلال ثغرة macOS الجديدة لم يعد نظرياً، إذ رُصدت هجمات فعلية على أجهزة آبل المكشوفة للإنترنت عبر المنفذ 5900 المستخدم لاتصالات VNC ومشاركة الشاشة
  • الخلل التقني في ثغرة macOS يعود إلى ضعف إدارة الحالة أثناء المصادقة، ما سمح بتجاوز فحص بيانات الاعتماد والوصول غير المصرح به
  • المهاجمون استغلوا ثغرة macOS في آبل للحصول على صلاحيات root ثم تثبيت مُعدّن مونيرو، ما يؤدي إلى استنزاف المعالج والطاقة وتراجع أداء الجهاز
  • آبل أصلحت ثغرة macOS التي تُستغل لتثبيت مُعدّن مونيرو ضمن تحديثات طارئة صدرت في 6 أغسطس 2026، مع تحسينات مباشرة على مصادقة Screen Sharing
  • مقارنةً بثغرات macOS السابقة، تتميز هذه الحملة بسرعة الانتقال من الكشف إلى الاستغلال العملي، ما يرجح زيادة الهجمات على الأجهزة غير المحدثة مستقبلاً
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرة macOS في آبل تُستغل لتثبيت مُعدّن مونيرو
محتوى المقال
جاري التحميل...
ثغرة في macOS

ثغرة macOS الجديدة في ميزة مشاركة الشاشة لدى آبل باتت تحت الاستغلال الفعلي، ما سمح بزرع مُعدّن مونيرو على أجهزة مكشوفة للإنترنت.

ما هي ثغرة macOS التي تضرب ميزة مشاركة الشاشة؟

تتعلق المشكلة الأمنية بثغرة حرجة تحمل المعرف CVE-2026-65400، وهي تؤثر على مكوّن Screen Sharing في macOS. خطورة الثغرة مرتفعة جداً لأنها تمس آلية التحقق من الهوية، وقد تتيح للمهاجم الذي يوجد على نفس الشبكة الوصول إلى خدمة التحكم عن بُعد دون بيانات اعتماد صحيحة.

وبحسب تفاصيل التحديث، أصل الخلل يعود إلى ضعف في إدارة الحالة أثناء المصادقة. هذا الخلل جعل النظام لا يفرض التحقق بالشكل المطلوب، وهو ما فتح الباب أمام محاولات دخول غير مصرح بها.

كيف تم استغلال ثغرة macOS على الأجهزة المكشوفة للإنترنت؟

اللافت في القضية أن الهجمات لم تبقَ نظرية، بل جرى رصد استغلال فعلي على أجهزة كان المنفذ 5900 فيها متاحاً مباشرة عبر الإنترنت. هذا المنفذ يُستخدم عادة لاتصالات VNC ومشاركة الشاشة، ما جعله نقطة دخول حساسة للمهاجمين.

وفي الحالات التي تم تحليلها، حصل المهاجم على صلاحيات root على الجهاز المصاب، ثم قام بتثبيت برمجية لتعدين عملة Monero. ووفقاً لرصد تيكبامين، فهذا النوع من الهجمات لا يهدف فقط إلى اختراق الجهاز، بل إلى استنزاف موارده عبر التعدين الخفي لفترات طويلة.

  • الثغرة: CVE-2026-65400
  • درجة الخطورة: 9.8 من 10
  • المكوّن المتأثر: Screen Sharing
  • المنفذ المرتبط بالهجمات: 5900
  • الحمولة الخبيثة: مُعدّن Monero

ما الأجهزة والإصدارات التي أصلحتها آبل؟

آبل أغلقت الثغرة ضمن تحديثات طارئة صدرت في 6 أغسطس 2026، مع تحسينات على إدارة الحالة الخاصة بالمصادقة. الهدف من الإصلاح كان التأكد من فحص بيانات الاعتماد بشكل صحيح ومنع أي جلسات دخول غير مصرح بها.

الإصدارات التي حصلت على التصحيح

  • macOS Tahoe 26.6.1
  • macOS Sequoia 15.7.9
  • macOS Sonoma 14.8.9

كما نُسب اكتشاف المشكلة إلى الباحث الأمني ألفريدو بيسولي. لاحقاً ظهرت معلومات إضافية تشير إلى أن العيب يأتي ضمن سلسلة مشاكل أوسع في خادم Screen Sharing، وهو ما يفسر تعامل آبل السريع معها.

لماذا تُعد ميزة مشاركة الشاشة في آبل هدفاً حساساً؟

تكمن الخطورة في أن ميزة Screen Sharing تعمل على مستوى يسمح بإدارة الجهاز عن بُعد، وبالتالي فإن أي خلل في المصادقة قد يتحول مباشرة إلى سيطرة شبه كاملة على النظام. الأخطر أن بعض السيناريوهات القديمة المرتبطة بمسار مصادقة VNC قد تمنح المهاجم قدرة على قراءة ملفات محمية أو إنشاء ملفات بامتيازات root.

هذا يعني أن الخطر لا يتوقف عند تعدين العملات الرقمية فقط. نظرياً، يمكن لمهاجم متقدم استخدام الباب نفسه لزرع أدوات تجسس أو تنفيذ أوامر عن بُعد أو تثبيت سياسات خبيثة تمنحه ثباتاً داخل الجهاز.

كيف تحمي جهازك من ثغرة macOS الآن؟

إذا كنت تستخدم جهاز ماك، فالخطوة الأولى هي تثبيت آخر تحديث أمني فوراً، خصوصاً إذا كانت ميزة مشاركة الشاشة أو Remote Management مفعلة. كذلك يُنصح بعدم تعريض المنفذ 5900 للإنترنت بشكل مباشر، والاكتفاء بالوصول عبر VPN أو شبكات موثوقة.

  • حدّث macOS إلى آخر إصدار متاح
  • أوقف Screen Sharing إن لم تكن بحاجة إليها
  • أغلق المنفذ 5900 من الإنترنت العام
  • راجع صلاحيات Remote Management
  • راقب استهلاك المعالج والطاقة لاكتشاف التعدين الخفي

في النهاية، تؤكد ثغرة macOS هذه أن أي خدمة وصول عن بُعد غير مؤمنة قد تتحول إلى نقطة اختراق خطيرة. ولهذا تنصح تيكبامين مستخدمي آبل بالتحديث الفوري ومراجعة إعدادات مشاركة الشاشة قبل أن يتحول الجهاز إلى أداة تعدين صامتة.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة

الكلمات المفتاحية:

#آبل #مونيرو

مقالات مقترحة

محتوى المقال
جاري التحميل...