هکرها با سوءاستفاده از آسیبپذیری macOS Screen Sharing، ماینر Monero را مستقر کردند
مرکز ملی امنیت سایبری هلند (NCSC) هشدار داده است که هکرها پس از انتشار کد عمومی برای بهرهبرداری از یک آسیبپذیری در macOS، در حال سوءاستفاده فعال از این نقص امنیتی هستند.
این آسیبپذیری در قابلیت داخلی Screen Sharing در macOS قرار دارد. این قابلیت امکان کنترل از راه دور دسکتاپ را از طریق شبکه فراهم میکند و از پروتکل VNC روی پورت TCP شماره ۵۹۰۰ استفاده میکند.
شرکت Apple در تاریخ ۶ اوت، آسیبپذیری CVE-2026-65400 را در macOS Tahoe 26.6.1 و نسخههای قبلی برطرف کرد. این نقص امنیتی به مهاجمان شبکهای اجازه میدهد بدون داشتن اطلاعات احراز هویت معتبر، به سیستم دسترسی پیدا کنند.
مهاجم با استفاده از این دسترسی میتواند برنامهها را از راه دور اجرا کند، به فایلها دسترسی داشته باشد، تنظیمات امنیتی را تغییر دهد و اقدامات مختلف دیگری روی سیستم انجام دهد.
این نهاد هلندی در بهروزرسانی هشدار اولیه خود اعلام کرد گزارشی دریافت کرده است که نشان میدهد این آسیبپذیری در حملات واقعی مورد سوءاستفاده قرار گرفته است. این حملات سیستمهایی را هدف قرار دادهاند که پورت ۵۹۰۰ آنها مستقیماً از طریق اینترنت قابل دسترسی بوده است.
به گفته NCSC، مهاجم پس از نفوذ به سیستم، دسترسی Root را به دست آورده و یک ماینر ارز دیجیتال Monero روی سیستم مستقر کرده است.
در بهروزرسانی منتشرشده از سوی این نهاد آمده است:
«NCSC گزارشی دریافت کرده که نشان میدهد سوءاستفاده فعال از این آسیبپذیری روی چندین سیستم مشاهده شده است. در این سیستمها، پورت ۵۹۰۰ از طریق اینترنت قابل دسترسی بوده است.
در تمامی این موارد، مهاجم توانسته بود به سطح دسترسی Root در سیستم دست پیدا کند و یک ماینر ارز دیجیتال Monero را روی سیستم قرار دهد.»
به کاربران macOS توصیه میشود سیستمعامل خود را به یکی از نسخههای زیر ارتقا دهند. این نسخهها آسیبپذیری CVE-2026-65400 را برطرف میکنند:
- macOS Tahoe 26.6.1
- macOS Sequoia 15.7.9
- macOS Sonoma 14.8.9
این بهروزرسانیها با بهبود سازوکارهای مدیریت وضعیت، اعتبارسنجی صحیح اطلاعات احراز هویت را اجباری کرده و از تلاشهای غیرمجاز برای احراز هویت جلوگیری میکنند.
در صورتی که امکان بهروزرسانی فوری سیستم وجود ندارد، کاربران میتوانند در صورت عدم نیاز به قابلیت Screen Sharing، آن را از بخش تنظیمات سیستم غیرفعال کنند:
System Settings → General → Sharing → Screen Sharing
NCSC جزئیات بیشتری درباره حملات گزارششده منتشر نکرده است. مشخص نیست این حملات از چه زمانی آغاز شدهاند، آیا فعالیت مهاجمان فراتر از استخراج ارز دیجیتال بوده است یا خیر و در مجموع چه تعداد سیستم تحت تأثیر این حملات قرار گرفتهاند.



