الأمن السيبراني

ثغرة ماك تُستغل لزرع عملات رقمية

Published 14‏/08‏/2026، 6:46 م1 min readNewUJ Editorial Desk

ثغرة ماك تُستغل لزرع عملات رقمية
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

حذّر المركز الوطني الهولندي للأمن السيبراني (NCSC) من استغلال نشط لثغرة أمنية عالية الخطورة في نظام macOS تتيح للمهاجمين تنفيذ تعليمات برمجية خبيثة. الثغرة، المسجلة باسم CVE-2026-65400، تم إصلاحها من قبل آبل في 7 أغسطس 2026 لأنظمة macOS Tahoe وSequoia وSonoma؛ ولا تزال الأنظمة غير المحدّثة معرضة للخطر.

قال المركز إنه رصد الاستغلال على عدة أنظمة كان المنفذ 5900 متاحًا فيها عبر الإنترنت. في كل الحالات المرصودة، تمكن المهاجمون من الحصول على صلاحيات الجذر وقاموا بتثبيت برنامج تعدين لعملة Monero، الذي يستغل موارد جهاز Mac لتوليد العملات الرقمية.

تُقيَّم الثغرة بـ 7.1 من 10، وتنبع من خلل في إدارة الحالة في ميزة مشاركة الشاشة في macOS، وهي ميزة تتيح لطرف بعيد عرض الجهاز والتحكم فيه. قالت آبل إن الثغرة "قد" تسمح لمهاجم دون بيانات اعتماد بالوصول إلى جهاز Mac.

أصبحت تفاصيل الثغرة علنية في مؤتمر بلاك هات الأمني في أوائل أغسطس 2026. ينصح خبراء الأمن بإبقاء المنفذ 5900 مغلقًا؛ جدار الحماية في macOS يفتحه عند تفعيل مشاركة الشاشة، والموجهات (الراوترات) تحجبه عمومًا ما لم يتم تكوينه خلاف ذلك. يوصون باستخدام VPN أو نفق SSH بدلاً من ذلك، رغم أن هذه الخيارات تتجاوز قدرات معظم المستخدمين.

أكثر الممارسات أمانًا هي تعطيل مشاركة الشاشة عندما لا تكون هناك حاجة إليها وتفعيلها فقط للجلسات النشطة. يمكن للمستخدمين تبديل مشاركة الشاشة من إعدادات النظام > عام > المشاركة. تثبيت التحديث الأمني من آبل ضروري. حتى 14 أغسطس 2026، لم تكن هناك مؤشرات على أن الاستغلالات ثبّتت أي شيء آخر غير برامج تعدين Monero، لكن المهاجمين قد يستخدمون الثغرة لنشر برمجيات خبيثة تسرق بيانات الاعتماد أو غيرها من الأكواد الضارة.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.