دوشنبه، ۲۶ مرداد ۱۴۰۵

به گفته مرکز ملی امنیت سایبری هلند (NCSC-NL)، آسیبپذیری مربوط به قابلیت اشتراکگذاری صفحه در macOS که اپل اوایل ماه جاری با عجله برای آن بهروزرسانی امنیتی منتشر کرد، پیش از این در حملات واقعی مورد سوءاستفاده قرار گرفته است.
اپل در ۶ آگوست، macOS Tahoe 26.6.1 را منتشر کرد؛ بهروزرسانیای برای سیستمعامل macOS Tahoe که سال گذشته عرضه شده بود. این نسخه کمی بیش از یک هفته پس از انتشار macOS Tahoe 26.6 در دسترس قرار گرفت.
اپل در سند پشتیبانی امنیتی خود اعلام کرد این بهروزرسانی آسیبپذیریای را برطرف میکند که به مهاجم اجازه میداد بدون داشتن اطلاعات ورود معتبر، در Screen Sharing احراز هویت کند. به زبان ساده، مهاجم میتوانست صفحه مک قربانی را مشاهده کند و از راه دور کنترل کیبورد و ماوس او را در دست بگیرد. حالا مشخص شده که هکرها پیش از این از این نقص امنیتی استفاده کردهاند.
طبق گزارشی که نخستین بار Ars Technica منتشر کرد، مرکز امنیت سایبری هلند اعلام کرده گزارشهایی از سوءاستفاده از این آسیبپذیری دریافت کرده است. این حملات روی چند سیستم مشاهده شدهاند که پورت ۵۹۰۰ آنها از طریق اینترنت قابل دسترسی بوده است. زمانی که Screen Sharing فعال میشود، فایروال macOS عمداً این پورت را در دسترس قرار میدهد.
NCSC-NL اعلام کرده در تمام موارد مشاهدهشده، مهاجمان موفق به دسترسی Root به سیستم شده و یک نرمافزار استخراج رمزارز Monero روی دستگاه نصب کردهاند. در چنین شرایطی، منابع سختافزاری مک قربانی بدون اجازه برای استخراج رمزارز استفاده میشود.
اصلاح این مشکل در macOS Sonoma 14.8.9 و macOS Sequoia 15.7.9 نیز قرار گرفته است. اپل میگوید مشکل احراز هویت را با «بهبود مدیریت وضعیت» برطرف کرده است. کاربرانی که هنوز مک خود را بهروزرسانی نکردهاند، بهتر است در اولین فرصت نسخه جدید را نصب کنند. حتی برای دستگاههای بهروزشده نیز هنگام فعال بودن Screen Sharing استفاده از VPN توصیه شده است.
اگر مطمئن نیستید macOS شما به آخرین نسخه بهروزرسانی شده یا نه، وارد System Settings شوید و از مسیر General ➝ Software Update وضعیت بهروزرسانی را بررسی کنید.