بحسب موقع Digital Trends، تم تحديد المشكلة تحت رقم CVE-2026-65400، وتؤثر على مشاركة الشاشة، وهي أداة مدمجة في نظام macOS تتيح للمستخدمين التحكم عن بُعد في أجهزة ماك. لكي ينجح الهجوم، يجب أن يكون المهاجم متصلًا بنفس شبكة ماك، وأن يكون المستخدم قد فعّل مشاركة الشاشة مسبقًا.
بمعنى آخر، لا يُعدّ هذا عيبًا يسمح بالوصول إلى أي جهاز ماك عبر الإنترنت، ولا تتأثر أجهزة الكمبيوتر التي لم تُفعّل هذه الميزة فيها يدويًا. مع ذلك، فهي ليست مشكلة بسيطة، إذ تتضمن مشاركة الشاشة سلسلة من الإجراءات مثل عرض سطح المكتب والتحكم فيه عن بُعد، وفتح التطبيقات، والوصول إلى الملفات، وإدارة النوافذ، وحتى إعادة تشغيل الكمبيوتر. لذا، فإن تجاوز نظام المصادقة قد يمنح المهاجم مستوى وصول كبيرًا.
أبلغ ألفريدو بيسولي، المؤسس المشارك والرئيس التنفيذي لشركة الأمن السيبراني "بيناريو"، شركة آبل عن هذه الثغرة الأمنية. وتؤكد الشركة أنه لا يوجد لديها أي دليل على استخدامها في هجمات حقيقية خارج بيئات الاختبار. كما تدّعي أنه لا يوجد حاليًا أي دليل عملي متاح للعموم يسمح بإعادة إنتاج الهجوم.
PoC for a critical vulnerability in Apple macOS Screen Sharing (CVE-2026-65400).
— Calif (@calif_io) August 8, 2026
If Screen Sharing is enabled, any network attacker can exploit the bug to log in as any account, without knowing the password.
We reverse engineered Apple’s unusual macOS 26.6.1 patch to understand… pic.twitter.com/WRIIwKx6yI
لكن ما لفت الانتباه هو توقيت إصدار آبل للتحديث. فهو جدير بالملاحظة لأنه صدر خارج دورته المعتادة، ولم تذكر ملاحظات الأمان لهذه الإصدارات سوى هذه الثغرة الأمنية. ويرى فيل ستوكس، الباحث في شركة سينتينل وان، أن هذا يشير إلى ضرورة ملحة، ويوصي بإعطاء الأولوية لهذا التحديث، خاصةً للشركات التي تحتاج إلى استخدام هذه الميزة ومشاركة محتوى حساس.
لتحديث النظام، انتقل إلى إعدادات النظام > عام > تحديث البرامج، ثم نزّل أحدث إصدار متوفر لأجهزة ماك. وقد قامت آبل بإصلاح الثغرة الأمنية في أنظمة macOS Tahoe 26.6.1 و macOS Sequoia 15.7.9 و macOS Sonoma 14.8.9.

ليست هناك تعليقات:
إرسال تعليق