هشدار اپل به کاربران مک برای مقابله با یک حفره امنیتی خطرناک
اپل با انتشار یک بهروزرسانی امنیتی فوری، آسیبپذیری مهمی در قابلیت اشتراکگذاری صفحه نمایش مک را برطرف کرده است؛ حفرهای که در شرایطی میتوانست به مهاجم اجازه دهد بدون داشتن رمز عبور، فرایند احراز هویت را دور بزند و به رایانه دسترسی پیدا کند.
به گزارش توسعه برند؛ اپل با انتشار چند بهروزرسانی امنیتی برای سیستمعامل مک، یک آسیبپذیری جدی در قابلیت Screen Sharing یا اشتراکگذاری صفحه نمایش را برطرف کرد و از کاربران خواست هرچه سریعتر دستگاههای خود را بهروزرسانی کنند. این نقص امنیتی با شناسه CVE-2026-65400 ثبت شده و در برخی نسخههای پشتیبانیشده macOS وجود داشته است.
اهمیت این آسیبپذیری از آنجا ناشی میشود که مهاجم در صورت فراهم بودن شرایط لازم میتوانست فرایند احراز هویت قابلیت اشتراکگذاری صفحه نمایش را دور بزند و بدون در اختیار داشتن اطلاعات ورود معتبر، به مک هدف دسترسی پیدا کند.
اپل این مشکل را در macOS Tahoe ۲۶.۶.۱، macOS Sequoia ۱۵.۷.۹ و macOS Sonoma ۱۴.۸.۹ برطرف کرده است. انتشار این اصلاحیه خارج از چرخه معمول بهروزرسانیهای بزرگ اپل نیز نشان میدهد که شرکت، رفع این نقص را موضوعی جدی تلقی کرده است.
قابلیت اشتراکگذاری صفحه نمایش یکی از امکانات داخلی macOS است که به کاربر اجازه میدهد از راه دور صفحه مک را مشاهده و آن را کنترل کند. در صورت فعال بودن این قابلیت، فرد متصل میتواند به محیط کاری، برنامههای باز و اطلاعات قابل مشاهده روی صفحه دسترسی داشته باشد و حتی برخی اقدامات سیستمی را انجام دهد.
«خطر اصلی این آسیبپذیری در این است که مهاجم برای ورود از طریق اشتراکگذاری صفحه نمایش، لزوماً به رمز عبور حساب کاربری نیاز نداشته باشد؛ موضوعی که میتواند دسترسی از راه دور به مک را به یک نقطه ضعف جدی تبدیل کند.»
البته این نقص امنیتی به این معنا نیست که هر مک متصل به اینترنت در معرض حمله قرار دارد. اپل اعلام کرده است که اشتراکگذاری صفحه نمایش باید پیش از نصب بهروزرسانی بهصورت دستی فعال شده باشد و مهاجم نیز معمولاً باید به همان شبکهای متصل باشد که مک هدف در آن قرار دارد. بنابراین احتمال حمله از طریق اینترنت عمومی محدودتر است.
با این حال، این محدودیتها ریسک را کاملاً از بین نمیبرند. مکهایی که در شبکههای سازمانی، محیطهای کاری مشترک یا شبکههایی با سطح اعتماد پایین استفاده میشوند، میتوانند بیشتر در معرض خطر باشند؛ بهخصوص اگر قابلیت دسترسی از راه دور روی آنها فعال باشد.
“”توسعه برند را در اینستاگرام و تلگرام و لینکدین دنبال کنید””
این آسیبپذیری توسط آلفردو پسولی، یکی از مدیران شرکت امنیت سایبری Bynario، به اپل گزارش شده است. اپل تاکنون اعلام کرده که از سوءاستفاده واقعی از این حفره امنیتی خارج از محیطهای آزمایشی اطلاعی ندارد. همچنین هنوز نمونه عمومی و قابل استفادهای از کد حمله برای این آسیبپذیری منتشر نشده است.
با این حال، نبود حمله شناختهشده به این معنا نیست که کاربران میتوانند نصب وصله امنیتی را به تعویق بیندازند. پس از انتشار جزئیات یک آسیبپذیری و ارائه اصلاحیه، بررسی تغییرات انجامشده توسط شرکت سازنده میتواند مسیر شناسایی روش حمله را برای پژوهشگران و مهاجمان سادهتر کند.
زمان انتشار این وصله نیز قابل توجه است. اپل معمولاً بهروزرسانیهای امنیتی را همراه با چرخههای اصلی انتشار سیستمعامل ارائه میکند، اما این بار برای رفع CVE-۲۰۲۶-۶۵۴۰۰، اصلاحیهها را جداگانه منتشر کرده است.
فیل استوکس، پژوهشگر شرکت امنیت سایبری SentinelOne، در گفتوگو با رسانههای تخصصی، زمانبندی انتشار این بهروزرسانی را نشانهای از «ضرورت و فوریت» رسیدگی به مشکل دانسته است. او همچنین تأکید کرده سازمانهایی که قابلیت اشتراکگذاری صفحه نمایش را فعال کردهاند باید این وصله را در اولویت قرار دهند.
برای کاربران عادی نیز نصب این بهروزرسانی کار پیچیدهای نیست. کافی است در مک وارد System Settings شوند، بخش General را باز کنند و گزینه Software Update را انتخاب کنند. اگر دستگاه از یکی از نسخههای آسیبپذیر استفاده کند، بهروزرسانی مربوطه در همین بخش نمایش داده خواهد شد.
این اصلاحیه در حالی منتشر شده که اپل خود را برای عرضه نسل بعدی سیستمعاملهایش آماده میکند. نسخههای جدید macOS و iOS قرار است در ادامه سال با قابلیتهای گستردهتر، از جمله امکانات مرتبط با هوش مصنوعی، در دسترس کاربران قرار بگیرند.
با این حال، کاربران مک نباید برای دریافت نسخه بزرگ بعدی macOS منتظر بمانند. بهروزرسانیهای کوچک امنیتی مانند نسخههای ۲۶.۶.۱، ۱۵.۷.۹ و ۱۴.۸.۹ دقیقاً برای برطرف کردن آسیبپذیریهایی منتشر میشوند که میتوانند پیش از عرضه نسخههای اصلی، امنیت دستگاه را تهدید کنند.
در نهایت، اگرچه CVE-۲۰۲۶-۶۵۴۰۰ به فعال بودن قابلیت اشتراکگذاری صفحه نمایش و قرار داشتن مهاجم در شرایط شبکهای خاص نیاز دارد و تاکنون سوءاستفاده گستردهای از آن گزارش نشده، نصب سریع وصله امنیتی سادهترین راه برای کاهش خطر است. بهویژه برای کاربرانی که از قابلیت دسترسی از راه دور مک استفاده میکنند، تأخیر در نصب این بهروزرسانی میتواند ریسک غیرضروری ایجاد کند.



