هکرها با سوءاستفاده از آسیب‌پذیری macOS Screen Sharing، ماینر Monero را مستقر کردند

مرکز ملی امنیت سایبری هلند (NCSC) هشدار داده است که هکرها پس از انتشار کد عمومی برای بهره‌برداری از یک آسیب‌پذیری در macOS، در حال سوءاستفاده فعال از این نقص امنیتی هستند.

این آسیب‌پذیری در قابلیت داخلی Screen Sharing در macOS قرار دارد. این قابلیت امکان کنترل از راه دور دسکتاپ را از طریق شبکه فراهم می‌کند و از پروتکل VNC روی پورت TCP شماره ۵۹۰۰ استفاده می‌کند.

شرکت Apple در تاریخ ۶ اوت، آسیب‌پذیری CVE-2026-65400 را در macOS Tahoe 26.6.1 و نسخه‌های قبلی برطرف کرد. این نقص امنیتی به مهاجمان شبکه‌ای اجازه می‌دهد بدون داشتن اطلاعات احراز هویت معتبر، به سیستم دسترسی پیدا کنند.

مهاجم با استفاده از این دسترسی می‌تواند برنامه‌ها را از راه دور اجرا کند، به فایل‌ها دسترسی داشته باشد، تنظیمات امنیتی را تغییر دهد و اقدامات مختلف دیگری روی سیستم انجام دهد.

این نهاد هلندی در به‌روزرسانی هشدار اولیه خود اعلام کرد گزارشی دریافت کرده است که نشان می‌دهد این آسیب‌پذیری در حملات واقعی مورد سوءاستفاده قرار گرفته است. این حملات سیستم‌هایی را هدف قرار داده‌اند که پورت ۵۹۰۰ آن‌ها مستقیماً از طریق اینترنت قابل دسترسی بوده است.

آکادمی لیان

به گفته NCSC، مهاجم پس از نفوذ به سیستم، دسترسی Root را به دست آورده و یک ماینر ارز دیجیتال Monero روی سیستم مستقر کرده است.

در به‌روزرسانی منتشرشده از سوی این نهاد آمده است:

«NCSC گزارشی دریافت کرده که نشان می‌دهد سوءاستفاده فعال از این آسیب‌پذیری روی چندین سیستم مشاهده شده است. در این سیستم‌ها، پورت ۵۹۰۰ از طریق اینترنت قابل دسترسی بوده است.

در تمامی این موارد، مهاجم توانسته بود به سطح دسترسی Root در سیستم دست پیدا کند و یک ماینر ارز دیجیتال Monero را روی سیستم قرار دهد.»

به کاربران macOS توصیه می‌شود سیستم‌عامل خود را به یکی از نسخه‌های زیر ارتقا دهند. این نسخه‌ها آسیب‌پذیری CVE-2026-65400 را برطرف می‌کنند:

  • macOS Tahoe 26.6.1
  • macOS Sequoia 15.7.9
  • macOS Sonoma 14.8.9

این به‌روزرسانی‌ها با بهبود سازوکارهای مدیریت وضعیت، اعتبارسنجی صحیح اطلاعات احراز هویت را اجباری کرده و از تلاش‌های غیرمجاز برای احراز هویت جلوگیری می‌کنند.

در صورتی که امکان به‌روزرسانی فوری سیستم وجود ندارد، کاربران می‌توانند در صورت عدم نیاز به قابلیت Screen Sharing، آن را از بخش تنظیمات سیستم غیرفعال کنند:

System Settings → General → Sharing → Screen Sharing

NCSC جزئیات بیشتری درباره حملات گزارش‌شده منتشر نکرده است. مشخص نیست این حملات از چه زمانی آغاز شده‌اند، آیا فعالیت مهاجمان فراتر از استخراج ارز دیجیتال بوده است یا خیر و در مجموع چه تعداد سیستم تحت تأثیر این حملات قرار گرفته‌اند.

آکادمی لیان

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا