آسیب پذیری macOS، اگر از آسیب پذیری macOS یا کامپیوترهای اپل با macOS استفاده میکنید، یک آسیبپذیری امنیتی در قابلیت Screen Sharing ارزش توجه فوری دارد. این حفره با شناسه CVE-2026-65400 ثبت شده و در ابتدا با شدت 7.1 ارزیابی شده بود، اما بعداً امتیاز آن به 9.8 از 10 و سطح بحرانی افزایش یافت.
اهمیت ماجرا فقط به امتیاز CVSS محدود نمیشود. گزارشهای منتشرشده در روزهای اخیر نشان میدهد مهاجمان از این آسیبپذیری برای دسترسی به سیستمهای آسیبپذیر استفاده کردهاند و در موارد گزارششده، آسیب پذیری macOS، دسترسی سطح بالای سیستم به دست آمده و بدافزار استخراج رمزارز Monero روی دستگاهها نصب شده است.
خبر خوب این است که آسیب پذیری macOS اپل پیش از انتشار این گزارشها وصله امنیتی را ارائه کرده است. بنابراین مهمترین کاری که کاربران باید انجام دهند، بررسی نسخه macOS و نصب آخرین بهروزرسانی امنیتی است.
🚨 آسیبپذیری آسیب پذیری macOS چیست؟
CVE-2026-65400 یک آسیبپذیری در قابلیت Screen Sharing macOS است.
Screen Sharing قابلیتی داخلی در macOS است که اجازه میدهد یک کامپیوتر دیگر از طریق شبکه به مک متصل شود، صفحه آن را مشاهده کند و در شرایط مجاز، کنترل سیستم را در اختیار داشته باشد.
آسیب پذیری macOS، مشکل امنیتی جدید به بخش احراز هویت این سرویس مربوط میشود. طبق توضیح اپل، یک مهاجم میتوانست بدون داشتن اعتبارنامه معتبر به سرویس Screen Sharing احراز هویت شود. اپل در توضیح فنی خود اعلام کرده که این مشکل با بهبود مدیریت وضعیت هنگام احراز هویت برطرف شده است.
به زبان ساده، مشکل این بود که مکانیزم امنیتیای که باید قبل از برقراری دسترسی، هویت کاربر را بررسی کند، در شرایط خاص قابل دور زدن بود.
چرا این آسیبپذیری خطرناک است؟
خطر اصلی زمانی ایجاد میشود که قابلیت Screen Sharing روی سیستمی فعال باشد و مهاجم بتواند به سرویس مربوطه دسترسی شبکهای پیدا کند.
در چنین شرایطی، مسئله دیگر صرفاً مشاهده صفحه مک نیست؛ گزارشهای مربوط به سوءاستفاده واقعی نشان میدهند مهاجمان توانستهاند در سیستمهای آسیبپذیر به سطح root برسند.
دسترسی root در macOS سطح بسیار بالایی از اختیار سیستم را در اختیار مهاجم قرار میدهد و میتواند پیامدهای جدی برای محرمانگی اطلاعات، یکپارچگی سیستم و عملکرد دستگاه داشته باشد.
🔥 چرا امتیاز این باگ از ۷.۱ به ۹.۸ رسید؟
آسیب پذیری macOS، یکی از مهمترین اتفاقات مربوط به CVE-2026-65400 تغییر ارزیابی شدت آن است.آسیب پذیری macOS،
این آسیبپذیری در ابتدا با امتیاز 7.1 در سیستم CVSS ثبت شده بود. اما بعداً ارزیابی تغییر کرد و امتیاز آن به 9.8 رسید.
دلیل این تغییر، درک بهتر شرایط بهرهبرداری و پیامدهای واقعی آسیبپذیری بود.
در ارزیابی جدید، سناریوی حمله بهگونهای در نظر گرفته شد که مهاجم برای شروع حمله به سطح دسترسی قبلی نیاز نداشته باشد و در صورت موفقیت، اثرگذاری آن بتواند محرمانگی، یکپارچگی و دسترسپذیری سیستم را بهطور گسترده تحت تأثیر قرار دهد.
بنابراین عدد 9.8 صرفاً یک تغییر ظاهری نیست؛ بلکه نشان میدهد ارزیابی کارشناسان از قابلیت سوءاستفاده و پیامدهای این نقص امنیتی جدیتر شده است.
🖥️ کدام نسخههای آسیب پذیری macOS بودند؟
اپل برای برطرف کردن این آسیبپذیری بهروزرسانیهای جداگانهای برای سه شاخه اصلی macOS منتشر کرده است:
| نسخه macOS | نسخه دارای اصلاحیه |
|---|---|
| macOS Tahoe | 26.6.1 |
| macOS Sequoia | 15.7.9 |
| macOS Sonoma | 14.8.9 |
این نسخهها در بهروزرسانی امنیتی مربوط به CVE-2026-65400 قرار گرفتهاند.
اگر یکی از این نسخهها یا نسخه قدیمیتر را روی مک خود دارید، بهتر است وضعیت بهروزرسانی سیستم را بررسی کنید.
چگونه نسخه macOS را ببینیم؟
برای مشاهده نسخه فعلی سیستم:
- روی لوگوی Apple در گوشه صفحه کلیک کنید.
- گزینه About This Mac را انتخاب کنید.
- نام و شماره نسخه macOS را مشاهده کنید.
به این ترتیب میتوانید بفهمید سیستم شما از کدام شاخه macOS استفاده میکند.
🔄 چگونه مک را برای رفع آسیب پذیری macOS آپدیت کنیم؟
اگر هنوز سیستم خود را به نسخه اصلاحشده ارتقا ندادهاید، بهترین اقدام استفاده از بخش Software Update خود macOS است.
مسیر کلی در نسخههای جدید:
Apple menu → System Settings → General → Software Update
در این بخش اگر بهروزرسانی جدیدی برای سیستم شما در دسترس باشد، میتوانید آن را نصب کنید.
برای چنین آسیبپذیریهایی بهتر است به جای دریافت فایلهای ناشناس از منابع متفرقه، از سازوکار بهروزرسانی خود سیستم استفاده کنید.
اپل نیز برای این آسیبپذیری نسخههای اصلاحشده Tahoe، Sequoia و Sonoma را منتشر کرده است.
⚠️ اگر فعلاً نمیتوانیم macOS را آپدیت کنیم چه کار کنیم؟
اگر به هر دلیل امکان نصب فوری بهروزرسانی وجود ندارد، یک اقدام موقت میتواند غیرفعال کردن Screen Sharing باشد؛ بهخصوص اگر از این قابلیت استفاده نمیکنید.
برای این کار در نسخههای جدید macOS به مسیر زیر بروید:
System Settings → General → Sharing → Screen Sharing
و Screen Sharing را غیرفعال کنید.
این اقدام جایگزین نصب وصله امنیتی نیست؛ بلکه یک راهکار موقت برای کاهش سطح دسترسی سرویس آسیبپذیر محسوب میشود. گزارشهای امنیتی نیز برای سیستمهایی که امکان بهروزرسانی فوری ندارند، غیرفعال کردن Screen Sharing را پیشنهاد کردهاند.
🌐 آیا همه کاربران مک در معرض خطر هستند؟
خیر، نباید این خبر را به این شکل برداشت کرد که هر مک متصل به اینترنت حتماً هک میشود.
شرایط شبکه و فعال بودن قابلیت Screen Sharing اهمیت زیادی دارد.
گزارشهای مربوط به این آسیبپذیری به سیستمهایی اشاره دارند که سرویس Screen Sharing در آنها در دسترس بوده است. یکی از سناریوهای مهم نیز قرار گرفتن سرویس مربوطه روی TCP Port 5900 و دسترسی آن از اینترنت است.
بنابراین کاربر خانگی که Screen Sharing را فعال نکرده یا این سرویس را از اینترنت در دسترس قرار نداده، شرایط متفاوتی با سیستمی دارد که پورت مربوطه را مستقیماً در اینترنت باز گذاشته است.
با این حال، همین تفاوتها نباید باعث شود نصب بهروزرسانی را به تعویق بیندازید.
🔌 پورت ۵۹۰۰ چه ارتباطی با این آسیبپذیری دارد؟
Screen Sharing در macOS بر پایه فناوری VNC کار میکند و سرویس مربوط به آن معمولاً از TCP Port 5900 استفاده میکند.
مشکل زمانی جدیتر میشود که این سرویس به شکل مستقیم از اینترنت قابل دسترسی باشد.
در چنین وضعیتی، مهاجم میتواند سیستمهایی را که در معرض دسترسی قرار گرفتهاند شناسایی و برای بهرهبرداری از آسیبپذیری تلاش کند. گزارش NCSC و گزارشهای بعدی نیز بر سیستمهایی که پورت 5900 آنها در معرض اینترنت بوده تمرکز کردهاند.
آیا باید پورت ۵۹۰۰ را خودمان باز کنیم؟
برای استفاده معمولی از مک، باز گذاشتن مستقیم سرویسهای مدیریتی روی اینترنت انتخاب مناسبی نیست.
اگر واقعاً به دسترسی از راه دور نیاز دارید، بهتر است این موضوع در سطح شبکه و با سازوکارهای امنیتی مناسب مدیریت شود.
برای کاربران عادی نیز اگر Screen Sharing کاربردی ندارد، خاموش کردن آن سادهترین راه برای کاهش سطح حمله است.
🦠 ارتباط این آسیبپذیری با ماینر Monero چیست؟
یکی از دلایلی که این آسیبپذیری در روزهای اخیر توجه زیادی جلب کرده، گزارش سوءاستفاده از سیستمهای آسیبپذیر برای نصب بدافزار استخراج رمزارز Monero است.
طبق گزارش NCSC-NL که توسط منابع امنیتی و خبری بازتاب یافته، در موارد بررسیشده مهاجمان پس از نفوذ به سیستم، سطح دسترسی root را به دست آورده و ماینر Monero نصب کردهاند.
چنین بدافزاری میتواند از منابع پردازشی سیستم برای عملیات محاسباتی استفاده کند و در نتیجه باعث افزایش مصرف CPU، کاهش عملکرد دستگاه و افزایش مصرف انرژی شود.
البته موضوع اصلی برای کاربر فقط ماینر نیست؛ اگر مهاجم واقعاً به سطح دسترسی بسیار بالای سیستم رسیده باشد، پیامد بالقوه حمله بسیار گستردهتر از استخراج رمزارز است.
🧠 اگر مک من کند شده باشد، یعنی هک شده است؟
خیر.
کند شدن مک بهتنهایی نشانه هک شدن سیستم نیست.
علت میتواند اجرای برنامههای سنگین، کمبود فضای ذخیرهسازی، فرآیندهای پسزمینه، بهروزرسانی سیستم یا دهها عامل دیگر باشد.
با این حال، اگر دستگاه شما در معرض این آسیبپذیری بوده و بعد از آن رفتارهای غیرعادی مشاهده کردهاید، بهتر است موضوع را جدی بگیرید.
نشانههایی مانند مصرف غیرعادی پردازنده یا شبکه، اجرای فرآیندهای ناشناخته یا تغییرات غیرمنتظره در تنظیمات امنیتی میتوانند نیازمند بررسی بیشتر باشند.
اما از روی یک نشانه بهتنهایی نمیتوان نتیجه گرفت سیستم آلوده شده است.
🛡️ اگر Screen Sharing به آن نیاز نداریم، خاموشش کنیم؟
اگر از Screen Sharing استفاده نمیکنید، بله، خاموش نگه داشتن سرویسهای غیرضروری از نظر کاهش سطح حمله تصمیم مناسبی است.
این موضوع فقط مربوط به CVE-2026-65400 نیست.
هر سرویس شبکهای که ضرورتی برای فعال بودن ندارد، در صورت در معرض دسترسی قرار گرفتن میتواند سطح حمله یک دستگاه را افزایش دهد.
برای کاربران خانگی، فعال نگه داشتن قابلیتهای مدیریتی غیرضروری معمولاً مزیت خاصی ندارد.
🏢 آیا آسیب پذیری macOS برای شرکتها مهمتر است؟
برای سازمانها اهمیت موضوع میتواند بیشتر باشد.
در شرکتها ممکن است تعداد زیادی Mac برای کارکنان، مدیران یا تیمهای تخصصی استفاده شود و برخی سیستمها نیز برای مدیریت از راه دور پیکربندی شده باشند.
در چنین محیطی، یک آسیبپذیری در سرویس دسترسی از راه دور میتواند فقط یک دستگاه را درگیر نکند و نیازمند بررسی گستردهتر تنظیمات شبکه و مدیریت سیستمها باشد.
به همین دلیل مدیران IT باید علاوه بر نصب وصله، وضعیت فعال بودن Screen Sharing و نحوه دسترسی شبکهای به آن را نیز بررسی کنند.
🧰 بعد از آپدیت چه کارهایی انجام دهیم؟ که آسیب پذیری macOS کم شود؟
نصب وصله مهمترین اقدام است، اما برای محیطهای کاری بهتر است چند مورد دیگر نیز بررسی شود.
وضعیت Screen Sharing را بررسی کنید
ببینید این قابلیت روی کدام Macها فعال است و آیا واقعاً به آن نیاز دارید یا خیر.
دسترسی شبکهای را بررسی کنید
بررسی کنید سرویسهای مدیریتی Mac مستقیماً در اینترنت قابل دسترسی نباشند.
سیستمهای قدیمی را شناسایی کنید
اگر بعضی دستگاهها هنوز نسخههای قدیمی macOS دارند، آنها را در اولویت بررسی قرار دهید.
سیاست بهروزرسانی سازمان را جدی بگیرید
بهروزرسانی امنیتی نباید ماهها عقب بیفتد؛ مخصوصاً زمانی که یک آسیبپذیری جدی در حال سوءاستفاده گزارش شده است.
📌 تفاوت CVE-2026-65400 با آسیبپذیری قبلی Screen Sharing چیست؟
CVE-2026-65400 اولین مشکل امنیتی مرتبط با Screen Sharing در این بازه زمانی نیست.
اپل در اواخر ژوئیه نیز آسیبپذیری دیگری با شناسه CVE-2026-43760 را اصلاح کرده بود. آن آسیبپذیری شرایط متفاوتی داشت و طبق گزارشها به اعتبارنامه معتبر نیاز داشت.
در نتیجه نباید این دو CVE را یکی دانست.
موضوع مهم در CVE-2026-65400 این است که مشکل احراز هویت Screen Sharing باعث شده سناریوی حمله بسیار جدیتر ارزیابی شود.
🔎 آیا کد بهرهبرداری آسیب پذیری macOS منتشر شده است؟
گزارشهای جدید از در دسترس بودن Proof of Concept برای این آسیبپذیری خبر میدهند و همچنین اشاره میکنند که جزئیات فنی آن در رویداد Black Hat مطرح شده است.
برای کاربران عادی، دانستن جزئیات اجرای اکسپلویت ضرورتی ندارد.
مهمتر این است که بدانید:
آسیبپذیری اصلاح شده، سوءاستفاده از آن گزارش شده و سیستمهای آسیبپذیر نباید بدون وصله باقی بمانند.
به همین دلیل توصیه اصلی، نصب بهروزرسانی رسمی اپل است.
🛑 آیا این آسیبپذیری هنوز خطرناک است اگر اپل آن را اصلاح کرده باشد؟
برای سیستم بهروزشده، وصله مربوط به این آسیبپذیری اعمال شده است.
مشکل اصلی مربوط به دستگاههایی است که هنوز نسخه آسیبپذیر را اجرا میکنند.
این موضوع یکی از دلایل مهم تفاوت میان «منتشر شدن وصله» و «ایمن شدن تمام کاربران» است. انتشار وصله بهتنهایی کافی نیست؛ کاربران و سازمانها باید آن را نصب کنند.
با توجه به گزارش سوءاستفاده فعال، تأخیر در نصب بهروزرسانی منطقی نیست.
❓ سوالات متداول درباره آسیب پذیری macOS
CVE-2026-65400 چیست؟
یک آسیبپذیری امنیتی در قابلیت Screen Sharing macOS است که به مهاجم امکان دور زدن احراز هویت سرویس را میدهد. اپل آن را با بهبود مدیریت وضعیت در فرآیند احراز هویت اصلاح کرده است.
شدت آسیبپذیری CVE-2026-65400 چقدر است؟
امتیاز آن ابتدا 7.1 بود، اما در ارزیابی بعدی به 9.8 از 10 و سطح Critical افزایش یافت.
آیا این باگ macOS برطرف شده است؟
بله. اپل برای macOS Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9 اصلاحیه منتشر کرده است.
آیا Screen Sharing را خاموش کنیم؟
اگر از آن استفاده نمیکنید، خاموش کردنش میتواند به کاهش سطح حمله کمک کند. با این حال، بهترین اقدام نصب نسخه اصلاحشده macOS است.
پورت 5900 چه نقشی دارد؟
Screen Sharing مبتنی بر VNC معمولاً از TCP Port 5900 استفاده میکند. در معرض اینترنت بودن این سرویس، ریسک را افزایش میدهد و در گزارشهای مربوط به سوءاستفاده از CVE-2026-65400 نیز به این موضوع اشاره شده است.
آیا همه کاربران مک در معرض خطر هستند؟
خیر. وضعیت به نسخه macOS، فعال بودن Screen Sharing و نحوه دسترسی شبکهای به سرویس بستگی دارد. با این حال، تمام کاربران نسخههای تحت تأثیر باید سیستم خود را به نسخه اصلاحشده ارتقا دهند.
آیا این آسیبپذیری به نصب ماینر Monero منجر شده است؟
در موارد سوءاستفادهای که NCSC-NL گزارش کرده، مهاجمان پس از نفوذ به سیستمها دسترسی root گرفته و Monero miner نصب کردهاند.
🔐 جمعبندی؛ آسیب پذیری macOS
CVE-2026-65400 یکی از آسیبپذیریهای مهم اخیر macOS در قابلیت Screen Sharing است. افزایش امتیاز آن به 9.8 و گزارش سوءاستفاده واقعی، اهمیت نصب وصله را بیشتر کرده است.
اگر مک شما از Tahoe، Sequoia یا Sonoma استفاده میکند، نسخه سیستمعامل را بررسی کنید و در صورت قدیمی بودن، آن را به نسخه اصلاحشده ارتقا دهید:
- تاهو ۲۶.۶.۱
- سکویا ۱۵.۷.۹
- Sonoma 14.8.9
اگر فعلاً امکان بهروزرسانی ندارید و از Screen Sharing استفاده نمیکنید، این قابلیت را از مسیر System Settings → General → Sharing غیرفعال کنید.
در نهایت، مهمترین نکته این است که صرفاً به شایعات مربوط به «هک شدن مک» توجه نکنیم. نسخه macOS، وضعیت Screen Sharing و نحوه دسترسی شبکهای دستگاه مشخص میکنند که ریسک برای یک سیستم چقدر است.