برندهای خارجی

هشدار اپل به کاربران مک برای مقابله با یک حفره امنیتی خطرناک

اپل با انتشار یک به‌روزرسانی امنیتی فوری، آسیب‌پذیری مهمی در قابلیت اشتراک‌گذاری صفحه نمایش مک را برطرف کرده است؛ حفره‌ای که در شرایطی می‌توانست به مهاجم اجازه دهد بدون داشتن رمز عبور، فرایند احراز هویت را دور بزند و به رایانه دسترسی پیدا کند.

به گزارش توسعه برند؛ اپل با انتشار چند به‌روزرسانی امنیتی برای سیستم‌عامل مک، یک آسیب‌پذیری جدی در قابلیت Screen Sharing یا اشتراک‌گذاری صفحه نمایش را برطرف کرد و از کاربران خواست هرچه سریع‌تر دستگاه‌های خود را به‌روزرسانی کنند. این نقص امنیتی با شناسه CVE-2026-65400 ثبت شده و در برخی نسخه‌های پشتیبانی‌شده macOS وجود داشته است.

اهمیت این آسیب‌پذیری از آنجا ناشی می‌شود که مهاجم در صورت فراهم بودن شرایط لازم می‌توانست فرایند احراز هویت قابلیت اشتراک‌گذاری صفحه نمایش را دور بزند و بدون در اختیار داشتن اطلاعات ورود معتبر، به مک هدف دسترسی پیدا کند.

اپل این مشکل را در macOS Tahoe ۲۶.۶.۱، macOS Sequoia ۱۵.۷.۹ و macOS Sonoma ۱۴.۸.۹ برطرف کرده است. انتشار این اصلاحیه خارج از چرخه معمول به‌روزرسانی‌های بزرگ اپل نیز نشان می‌دهد که شرکت، رفع این نقص را موضوعی جدی تلقی کرده است.

قابلیت اشتراک‌گذاری صفحه نمایش یکی از امکانات داخلی macOS است که به کاربر اجازه می‌دهد از راه دور صفحه مک را مشاهده و آن را کنترل کند. در صورت فعال بودن این قابلیت، فرد متصل می‌تواند به محیط کاری، برنامه‌های باز و اطلاعات قابل مشاهده روی صفحه دسترسی داشته باشد و حتی برخی اقدامات سیستمی را انجام دهد.

«خطر اصلی این آسیب‌پذیری در این است که مهاجم برای ورود از طریق اشتراک‌گذاری صفحه نمایش، لزوماً به رمز عبور حساب کاربری نیاز نداشته باشد؛ موضوعی که می‌تواند دسترسی از راه دور به مک را به یک نقطه ضعف جدی تبدیل کند.»

البته این نقص امنیتی به این معنا نیست که هر مک متصل به اینترنت در معرض حمله قرار دارد. اپل اعلام کرده است که اشتراک‌گذاری صفحه نمایش باید پیش از نصب به‌روزرسانی به‌صورت دستی فعال شده باشد و مهاجم نیز معمولاً باید به همان شبکه‌ای متصل باشد که مک هدف در آن قرار دارد. بنابراین احتمال حمله از طریق اینترنت عمومی محدودتر است.

با این حال، این محدودیت‌ها ریسک را کاملاً از بین نمی‌برند. مک‌هایی که در شبکه‌های سازمانی، محیط‌های کاری مشترک یا شبکه‌هایی با سطح اعتماد پایین استفاده می‌شوند، می‌توانند بیشتر در معرض خطر باشند؛ به‌خصوص اگر قابلیت دسترسی از راه دور روی آنها فعال باشد.

“”توسعه برند را در اینستاگرام و تلگرام و لینکدین دنبال کنید””

این آسیب‌پذیری توسط آلفردو پسولی، یکی از مدیران شرکت امنیت سایبری Bynario، به اپل گزارش شده است. اپل تاکنون اعلام کرده که از سوءاستفاده واقعی از این حفره امنیتی خارج از محیط‌های آزمایشی اطلاعی ندارد. همچنین هنوز نمونه عمومی و قابل استفاده‌ای از کد حمله برای این آسیب‌پذیری منتشر نشده است.

با این حال، نبود حمله شناخته‌شده به این معنا نیست که کاربران می‌توانند نصب وصله امنیتی را به تعویق بیندازند. پس از انتشار جزئیات یک آسیب‌پذیری و ارائه اصلاحیه، بررسی تغییرات انجام‌شده توسط شرکت سازنده می‌تواند مسیر شناسایی روش حمله را برای پژوهشگران و مهاجمان ساده‌تر کند.

زمان انتشار این وصله نیز قابل توجه است. اپل معمولاً به‌روزرسانی‌های امنیتی را همراه با چرخه‌های اصلی انتشار سیستم‌عامل ارائه می‌کند، اما این بار برای رفع CVE-۲۰۲۶-۶۵۴۰۰، اصلاحیه‌ها را جداگانه منتشر کرده است.

فیل استوکس، پژوهشگر شرکت امنیت سایبری SentinelOne، در گفت‌وگو با رسانه‌های تخصصی، زمان‌بندی انتشار این به‌روزرسانی را نشانه‌ای از «ضرورت و فوریت» رسیدگی به مشکل دانسته است. او همچنین تأکید کرده سازمان‌هایی که قابلیت اشتراک‌گذاری صفحه نمایش را فعال کرده‌اند باید این وصله را در اولویت قرار دهند.

برای کاربران عادی نیز نصب این به‌روزرسانی کار پیچیده‌ای نیست. کافی است در مک وارد System Settings شوند، بخش General را باز کنند و گزینه Software Update را انتخاب کنند. اگر دستگاه از یکی از نسخه‌های آسیب‌پذیر استفاده کند، به‌روزرسانی مربوطه در همین بخش نمایش داده خواهد شد.

این اصلاحیه در حالی منتشر شده که اپل خود را برای عرضه نسل بعدی سیستم‌عامل‌هایش آماده می‌کند. نسخه‌های جدید macOS و iOS قرار است در ادامه سال با قابلیت‌های گسترده‌تر، از جمله امکانات مرتبط با هوش مصنوعی، در دسترس کاربران قرار بگیرند.

با این حال، کاربران مک نباید برای دریافت نسخه بزرگ بعدی macOS منتظر بمانند. به‌روزرسانی‌های کوچک امنیتی مانند نسخه‌های ۲۶.۶.۱، ۱۵.۷.۹ و ۱۴.۸.۹ دقیقاً برای برطرف کردن آسیب‌پذیری‌هایی منتشر می‌شوند که می‌توانند پیش از عرضه نسخه‌های اصلی، امنیت دستگاه را تهدید کنند.

در نهایت، اگرچه CVE-۲۰۲۶-۶۵۴۰۰ به فعال بودن قابلیت اشتراک‌گذاری صفحه نمایش و قرار داشتن مهاجم در شرایط شبکه‌ای خاص نیاز دارد و تاکنون سوءاستفاده گسترده‌ای از آن گزارش نشده، نصب سریع وصله امنیتی ساده‌ترین راه برای کاهش خطر است. به‌ویژه برای کاربرانی که از قابلیت دسترسی از راه دور مک استفاده می‌کنند، تأخیر در نصب این به‌روزرسانی می‌تواند ریسک غیرضروری ایجاد کند.

محدثه مدنی

من با دوربین و قلمم در دنیای برندها به گشت‌وگذار می‌پردازم. تلاشم بر این است که با پوشش اخبار و رویدادهای کلیدی برندهای ایرانی و خارجی، تصویری شفاف و دقیق از تحولات این حوزه ارائه دهم و داستان‌ آن‌ها را روایت کنم.

اخبار مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا