آسیب پذیری macOS
امنیت و حریم خصوصی

آسیب‌پذیری بحرانی macOS به ۹.۸ رسید؛ کاربران مک همین حالا آپدیت کنند

آسیب‌پذیری CVE-2026-65400 در قابلیت Screen Sharing macOS ابتدا با شدت 7.1 شناسایی شد اما امتیاز آن به 9.8 افزایش یافت. این باگ می‌تواند در شرایط خاص امکان دور زدن احراز هویت و دسترسی غیرمجاز به مک را فراهم کند و سوءاستفاده فعال از سیستم‌های آسیب‌پذیر نیز گزارش شده است. اپل این مشکل را در نسخه‌های Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9 برطرف کرده و نصب فوری وصله توصیه می‌شود.

آسیب پذیری macOS، اگر از آسیب پذیری macOS یا کامپیوترهای اپل با macOS استفاده می‌کنید، یک آسیب‌پذیری امنیتی در قابلیت Screen Sharing ارزش توجه فوری دارد. این حفره با شناسه CVE-2026-65400 ثبت شده و در ابتدا با شدت 7.1 ارزیابی شده بود، اما بعداً امتیاز آن به 9.8 از 10 و سطح بحرانی افزایش یافت.

اهمیت ماجرا فقط به امتیاز CVSS محدود نمی‌شود. گزارش‌های منتشرشده در روزهای اخیر نشان می‌دهد مهاجمان از این آسیب‌پذیری برای دسترسی به سیستم‌های آسیب‌پذیر استفاده کرده‌اند و در موارد گزارش‌شده، آسیب پذیری macOS، دسترسی سطح بالای سیستم به دست آمده و بدافزار استخراج رمزارز Monero روی دستگاه‌ها نصب شده است.

خبر خوب این است که آسیب پذیری macOS اپل پیش از انتشار این گزارش‌ها وصله امنیتی را ارائه کرده است. بنابراین مهم‌ترین کاری که کاربران باید انجام دهند، بررسی نسخه macOS و نصب آخرین به‌روزرسانی امنیتی است.

🚨 آسیب‌پذیری آسیب پذیری macOS چیست؟

CVE-2026-65400 یک آسیب‌پذیری در قابلیت Screen Sharing macOS است.

Screen Sharing قابلیتی داخلی در macOS است که اجازه می‌دهد یک کامپیوتر دیگر از طریق شبکه به مک متصل شود، صفحه آن را مشاهده کند و در شرایط مجاز، کنترل سیستم را در اختیار داشته باشد.

آسیب پذیری macOS، مشکل امنیتی جدید به بخش احراز هویت این سرویس مربوط می‌شود. طبق توضیح اپل، یک مهاجم می‌توانست بدون داشتن اعتبارنامه معتبر به سرویس Screen Sharing احراز هویت شود. اپل در توضیح فنی خود اعلام کرده که این مشکل با بهبود مدیریت وضعیت هنگام احراز هویت برطرف شده است.

به زبان ساده، مشکل این بود که مکانیزم امنیتی‌ای که باید قبل از برقراری دسترسی، هویت کاربر را بررسی کند، در شرایط خاص قابل دور زدن بود.

چرا این آسیب‌پذیری خطرناک است؟

خطر اصلی زمانی ایجاد می‌شود که قابلیت Screen Sharing روی سیستمی فعال باشد و مهاجم بتواند به سرویس مربوطه دسترسی شبکه‌ای پیدا کند.

در چنین شرایطی، مسئله دیگر صرفاً مشاهده صفحه مک نیست؛ گزارش‌های مربوط به سوءاستفاده واقعی نشان می‌دهند مهاجمان توانسته‌اند در سیستم‌های آسیب‌پذیر به سطح root برسند.

دسترسی root در macOS سطح بسیار بالایی از اختیار سیستم را در اختیار مهاجم قرار می‌دهد و می‌تواند پیامدهای جدی برای محرمانگی اطلاعات، یکپارچگی سیستم و عملکرد دستگاه داشته باشد.

🔥 چرا امتیاز این باگ از ۷.۱ به ۹.۸ رسید؟

آسیب پذیری macOS، یکی از مهم‌ترین اتفاقات مربوط به CVE-2026-65400 تغییر ارزیابی شدت آن است.آسیب پذیری macOS،

این آسیب‌پذیری در ابتدا با امتیاز 7.1 در سیستم CVSS ثبت شده بود. اما بعداً ارزیابی تغییر کرد و امتیاز آن به 9.8 رسید.

دلیل این تغییر، درک بهتر شرایط بهره‌برداری و پیامدهای واقعی آسیب‌پذیری بود.

در ارزیابی جدید، سناریوی حمله به‌گونه‌ای در نظر گرفته شد که مهاجم برای شروع حمله به سطح دسترسی قبلی نیاز نداشته باشد و در صورت موفقیت، اثرگذاری آن بتواند محرمانگی، یکپارچگی و دسترس‌پذیری سیستم را به‌طور گسترده تحت تأثیر قرار دهد.

بنابراین عدد 9.8 صرفاً یک تغییر ظاهری نیست؛ بلکه نشان می‌دهد ارزیابی کارشناسان از قابلیت سوءاستفاده و پیامدهای این نقص امنیتی جدی‌تر شده است.

🖥️ کدام نسخه‌های آسیب پذیری macOS بودند؟

اپل برای برطرف کردن این آسیب‌پذیری به‌روزرسانی‌های جداگانه‌ای برای سه شاخه اصلی macOS منتشر کرده است:

نسخه macOS نسخه دارای اصلاحیه
macOS Tahoe 26.6.1
macOS Sequoia 15.7.9
macOS Sonoma 14.8.9

این نسخه‌ها در به‌روزرسانی امنیتی مربوط به CVE-2026-65400 قرار گرفته‌اند.

اگر یکی از این نسخه‌ها یا نسخه قدیمی‌تر را روی مک خود دارید، بهتر است وضعیت به‌روزرسانی سیستم را بررسی کنید.

چگونه نسخه macOS را ببینیم؟

برای مشاهده نسخه فعلی سیستم:

  1. روی لوگوی Apple در گوشه صفحه کلیک کنید.
  2. گزینه About This Mac را انتخاب کنید.
  3. نام و شماره نسخه macOS را مشاهده کنید.

به این ترتیب می‌توانید بفهمید سیستم شما از کدام شاخه macOS استفاده می‌کند.

🔄 چگونه مک را برای رفع آسیب پذیری macOS آپدیت کنیم؟

اگر هنوز سیستم خود را به نسخه اصلاح‌شده ارتقا نداده‌اید، بهترین اقدام استفاده از بخش Software Update خود macOS است.

مسیر کلی در نسخه‌های جدید:

Apple menu → System Settings → General → Software Update

در این بخش اگر به‌روزرسانی جدیدی برای سیستم شما در دسترس باشد، می‌توانید آن را نصب کنید.

برای چنین آسیب‌پذیری‌هایی بهتر است به جای دریافت فایل‌های ناشناس از منابع متفرقه، از سازوکار به‌روزرسانی خود سیستم استفاده کنید.

اپل نیز برای این آسیب‌پذیری نسخه‌های اصلاح‌شده Tahoe، Sequoia و Sonoma را منتشر کرده است.

⚠️ اگر فعلاً نمی‌توانیم macOS را آپدیت کنیم چه کار کنیم؟

اگر به هر دلیل امکان نصب فوری به‌روزرسانی وجود ندارد، یک اقدام موقت می‌تواند غیرفعال کردن Screen Sharing باشد؛ به‌خصوص اگر از این قابلیت استفاده نمی‌کنید.

برای این کار در نسخه‌های جدید macOS به مسیر زیر بروید:

System Settings → General → Sharing → Screen Sharing

و Screen Sharing را غیرفعال کنید.

این اقدام جایگزین نصب وصله امنیتی نیست؛ بلکه یک راهکار موقت برای کاهش سطح دسترسی سرویس آسیب‌پذیر محسوب می‌شود. گزارش‌های امنیتی نیز برای سیستم‌هایی که امکان به‌روزرسانی فوری ندارند، غیرفعال کردن Screen Sharing را پیشنهاد کرده‌اند.

🌐 آیا همه کاربران مک در معرض خطر هستند؟

خیر، نباید این خبر را به این شکل برداشت کرد که هر مک متصل به اینترنت حتماً هک می‌شود.

شرایط شبکه و فعال بودن قابلیت Screen Sharing اهمیت زیادی دارد.

گزارش‌های مربوط به این آسیب‌پذیری به سیستم‌هایی اشاره دارند که سرویس Screen Sharing در آن‌ها در دسترس بوده است. یکی از سناریوهای مهم نیز قرار گرفتن سرویس مربوطه روی TCP Port 5900 و دسترسی آن از اینترنت است.

بنابراین کاربر خانگی که Screen Sharing را فعال نکرده یا این سرویس را از اینترنت در دسترس قرار نداده، شرایط متفاوتی با سیستمی دارد که پورت مربوطه را مستقیماً در اینترنت باز گذاشته است.

با این حال، همین تفاوت‌ها نباید باعث شود نصب به‌روزرسانی را به تعویق بیندازید.

🔌 پورت ۵۹۰۰ چه ارتباطی با این آسیب‌پذیری دارد؟

Screen Sharing در macOS بر پایه فناوری VNC کار می‌کند و سرویس مربوط به آن معمولاً از TCP Port 5900 استفاده می‌کند.

مشکل زمانی جدی‌تر می‌شود که این سرویس به شکل مستقیم از اینترنت قابل دسترسی باشد.

در چنین وضعیتی، مهاجم می‌تواند سیستم‌هایی را که در معرض دسترسی قرار گرفته‌اند شناسایی و برای بهره‌برداری از آسیب‌پذیری تلاش کند. گزارش NCSC و گزارش‌های بعدی نیز بر سیستم‌هایی که پورت 5900 آن‌ها در معرض اینترنت بوده تمرکز کرده‌اند.

آیا باید پورت ۵۹۰۰ را خودمان باز کنیم؟

برای استفاده معمولی از مک، باز گذاشتن مستقیم سرویس‌های مدیریتی روی اینترنت انتخاب مناسبی نیست.

اگر واقعاً به دسترسی از راه دور نیاز دارید، بهتر است این موضوع در سطح شبکه و با سازوکارهای امنیتی مناسب مدیریت شود.

برای کاربران عادی نیز اگر Screen Sharing کاربردی ندارد، خاموش کردن آن ساده‌ترین راه برای کاهش سطح حمله است.

🦠 ارتباط این آسیب‌پذیری با ماینر Monero چیست؟

یکی از دلایلی که این آسیب‌پذیری در روزهای اخیر توجه زیادی جلب کرده، گزارش سوءاستفاده از سیستم‌های آسیب‌پذیر برای نصب بدافزار استخراج رمزارز Monero است.

طبق گزارش NCSC-NL که توسط منابع امنیتی و خبری بازتاب یافته، در موارد بررسی‌شده مهاجمان پس از نفوذ به سیستم، سطح دسترسی root را به دست آورده و ماینر Monero نصب کرده‌اند.

چنین بدافزاری می‌تواند از منابع پردازشی سیستم برای عملیات محاسباتی استفاده کند و در نتیجه باعث افزایش مصرف CPU، کاهش عملکرد دستگاه و افزایش مصرف انرژی شود.

البته موضوع اصلی برای کاربر فقط ماینر نیست؛ اگر مهاجم واقعاً به سطح دسترسی بسیار بالای سیستم رسیده باشد، پیامد بالقوه حمله بسیار گسترده‌تر از استخراج رمزارز است.

🧠 اگر مک من کند شده باشد، یعنی هک شده است؟

خیر.

کند شدن مک به‌تنهایی نشانه هک شدن سیستم نیست.

علت می‌تواند اجرای برنامه‌های سنگین، کمبود فضای ذخیره‌سازی، فرآیندهای پس‌زمینه، به‌روزرسانی سیستم یا ده‌ها عامل دیگر باشد.

با این حال، اگر دستگاه شما در معرض این آسیب‌پذیری بوده و بعد از آن رفتارهای غیرعادی مشاهده کرده‌اید، بهتر است موضوع را جدی بگیرید.

نشانه‌هایی مانند مصرف غیرعادی پردازنده یا شبکه، اجرای فرآیندهای ناشناخته یا تغییرات غیرمنتظره در تنظیمات امنیتی می‌توانند نیازمند بررسی بیشتر باشند.

اما از روی یک نشانه به‌تنهایی نمی‌توان نتیجه گرفت سیستم آلوده شده است.

🛡️ اگر Screen Sharing به آن نیاز نداریم، خاموشش کنیم؟

اگر از Screen Sharing استفاده نمی‌کنید، بله، خاموش نگه داشتن سرویس‌های غیرضروری از نظر کاهش سطح حمله تصمیم مناسبی است.

این موضوع فقط مربوط به CVE-2026-65400 نیست.

هر سرویس شبکه‌ای که ضرورتی برای فعال بودن ندارد، در صورت در معرض دسترسی قرار گرفتن می‌تواند سطح حمله یک دستگاه را افزایش دهد.

برای کاربران خانگی، فعال نگه داشتن قابلیت‌های مدیریتی غیرضروری معمولاً مزیت خاصی ندارد.

🏢 آیا آسیب پذیری macOS برای شرکت‌ها مهم‌تر است؟

برای سازمان‌ها اهمیت موضوع می‌تواند بیشتر باشد.

در شرکت‌ها ممکن است تعداد زیادی Mac برای کارکنان، مدیران یا تیم‌های تخصصی استفاده شود و برخی سیستم‌ها نیز برای مدیریت از راه دور پیکربندی شده باشند.

در چنین محیطی، یک آسیب‌پذیری در سرویس دسترسی از راه دور می‌تواند فقط یک دستگاه را درگیر نکند و نیازمند بررسی گسترده‌تر تنظیمات شبکه و مدیریت سیستم‌ها باشد.

به همین دلیل مدیران IT باید علاوه بر نصب وصله، وضعیت فعال بودن Screen Sharing و نحوه دسترسی شبکه‌ای به آن را نیز بررسی کنند.

🧰 بعد از آپدیت چه کارهایی انجام دهیم؟ که آسیب پذیری macOS کم شود؟

نصب وصله مهم‌ترین اقدام است، اما برای محیط‌های کاری بهتر است چند مورد دیگر نیز بررسی شود.

وضعیت Screen Sharing را بررسی کنید

ببینید این قابلیت روی کدام Macها فعال است و آیا واقعاً به آن نیاز دارید یا خیر.

دسترسی شبکه‌ای را بررسی کنید

بررسی کنید سرویس‌های مدیریتی Mac مستقیماً در اینترنت قابل دسترسی نباشند.

سیستم‌های قدیمی را شناسایی کنید

اگر بعضی دستگاه‌ها هنوز نسخه‌های قدیمی macOS دارند، آن‌ها را در اولویت بررسی قرار دهید.

سیاست به‌روزرسانی سازمان را جدی بگیرید

به‌روزرسانی امنیتی نباید ماه‌ها عقب بیفتد؛ مخصوصاً زمانی که یک آسیب‌پذیری جدی در حال سوءاستفاده گزارش شده است.

📌 تفاوت CVE-2026-65400 با آسیب‌پذیری قبلی Screen Sharing چیست؟

CVE-2026-65400 اولین مشکل امنیتی مرتبط با Screen Sharing در این بازه زمانی نیست.

اپل در اواخر ژوئیه نیز آسیب‌پذیری دیگری با شناسه CVE-2026-43760 را اصلاح کرده بود. آن آسیب‌پذیری شرایط متفاوتی داشت و طبق گزارش‌ها به اعتبارنامه معتبر نیاز داشت.

در نتیجه نباید این دو CVE را یکی دانست.

موضوع مهم در CVE-2026-65400 این است که مشکل احراز هویت Screen Sharing باعث شده سناریوی حمله بسیار جدی‌تر ارزیابی شود.

🔎 آیا کد بهره‌برداری آسیب پذیری macOS منتشر شده است؟

گزارش‌های جدید از در دسترس بودن Proof of Concept برای این آسیب‌پذیری خبر می‌دهند و همچنین اشاره می‌کنند که جزئیات فنی آن در رویداد Black Hat مطرح شده است.

برای کاربران عادی، دانستن جزئیات اجرای اکسپلویت ضرورتی ندارد.

مهم‌تر این است که بدانید:

آسیب‌پذیری اصلاح شده، سوءاستفاده از آن گزارش شده و سیستم‌های آسیب‌پذیر نباید بدون وصله باقی بمانند.

به همین دلیل توصیه اصلی، نصب به‌روزرسانی رسمی اپل است.

🛑 آیا این آسیب‌پذیری هنوز خطرناک است اگر اپل آن را اصلاح کرده باشد؟

برای سیستم به‌روزشده، وصله مربوط به این آسیب‌پذیری اعمال شده است.

مشکل اصلی مربوط به دستگاه‌هایی است که هنوز نسخه آسیب‌پذیر را اجرا می‌کنند.

این موضوع یکی از دلایل مهم تفاوت میان «منتشر شدن وصله» و «ایمن شدن تمام کاربران» است. انتشار وصله به‌تنهایی کافی نیست؛ کاربران و سازمان‌ها باید آن را نصب کنند.

با توجه به گزارش سوءاستفاده فعال، تأخیر در نصب به‌روزرسانی منطقی نیست.

❓ سوالات متداول درباره آسیب پذیری macOS

CVE-2026-65400 چیست؟

یک آسیب‌پذیری امنیتی در قابلیت Screen Sharing macOS است که به مهاجم امکان دور زدن احراز هویت سرویس را می‌دهد. اپل آن را با بهبود مدیریت وضعیت در فرآیند احراز هویت اصلاح کرده است.

شدت آسیب‌پذیری CVE-2026-65400 چقدر است؟

امتیاز آن ابتدا 7.1 بود، اما در ارزیابی بعدی به 9.8 از 10 و سطح Critical افزایش یافت.

آیا این باگ macOS برطرف شده است؟

بله. اپل برای macOS Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9 اصلاحیه منتشر کرده است.

آیا Screen Sharing را خاموش کنیم؟

اگر از آن استفاده نمی‌کنید، خاموش کردنش می‌تواند به کاهش سطح حمله کمک کند. با این حال، بهترین اقدام نصب نسخه اصلاح‌شده macOS است.

پورت 5900 چه نقشی دارد؟

Screen Sharing مبتنی بر VNC معمولاً از TCP Port 5900 استفاده می‌کند. در معرض اینترنت بودن این سرویس، ریسک را افزایش می‌دهد و در گزارش‌های مربوط به سوءاستفاده از CVE-2026-65400 نیز به این موضوع اشاره شده است.

آیا همه کاربران مک در معرض خطر هستند؟

خیر. وضعیت به نسخه macOS، فعال بودن Screen Sharing و نحوه دسترسی شبکه‌ای به سرویس بستگی دارد. با این حال، تمام کاربران نسخه‌های تحت تأثیر باید سیستم خود را به نسخه اصلاح‌شده ارتقا دهند.

آیا این آسیب‌پذیری به نصب ماینر Monero منجر شده است؟

در موارد سوءاستفاده‌ای که NCSC-NL گزارش کرده، مهاجمان پس از نفوذ به سیستم‌ها دسترسی root گرفته و Monero miner نصب کرده‌اند.

🔐 جمع‌بندی؛ آسیب پذیری macOS

CVE-2026-65400 یکی از آسیب‌پذیری‌های مهم اخیر macOS در قابلیت Screen Sharing است. افزایش امتیاز آن به 9.8 و گزارش سوءاستفاده واقعی، اهمیت نصب وصله را بیشتر کرده است.

اگر مک شما از Tahoe، Sequoia یا Sonoma استفاده می‌کند، نسخه سیستم‌عامل را بررسی کنید و در صورت قدیمی بودن، آن را به نسخه اصلاح‌شده ارتقا دهید:

  • تاهو ۲۶.۶.۱
  • سکویا ۱۵.۷.۹
  • Sonoma 14.8.9

اگر فعلاً امکان به‌روزرسانی ندارید و از Screen Sharing استفاده نمی‌کنید، این قابلیت را از مسیر System Settings → General → Sharing غیرفعال کنید.

در نهایت، مهم‌ترین نکته این است که صرفاً به شایعات مربوط به «هک شدن مک» توجه نکنیم. نسخه macOS، وضعیت Screen Sharing و نحوه دسترسی شبکه‌ای دستگاه مشخص می‌کنند که ریسک برای یک سیستم چقدر است.

برای مشاهده اخبار بیشتر…

مشکلات امنیتی مک‌بوک

پربازدیدترین اخبار

نظرات کاربران

of

مرداد ۱۸, ۱۴۰۵

fdfdf

farzin heydari