یک آسیبپذیری خطرناک در قابلیت Screen Sharing سیستمعامل macOS با شناسه CVE-2026-65400 در حملات واقعی مورد سوءاستفاده قرار گرفته است. مهاجمان با بهرهگیری از این نقص میتوانند کنترل کامل رایانههای آسیبپذیر را به دست گرفته و ماینر رمزارز Monero نصب کنند.
به گزارش آی سی تی نیوز، یک آسیبپذیری امنیتی در قابلیت Screen Sharing سیستمعامل macOS به مرحله سوءاستفاده فعال رسیده و مهاجمان از آن برای نفوذ به رایانههای مک و نصب نرمافزار استخراج رمزارز Monero استفاده میکنند.
این آسیبپذیری با شناسه CVE-2026-65400 ثبت شده و شدت آن ۷.۱ از ۱۰ اعلام شده است. مشکل اصلی به نقصی در سازوکار احراز هویت قابلیت Screen Sharing مربوط میشود.
دسترسی بدون رمز عبور
بر اساس گزارشهای امنیتی، مهاجمان میتوانند در شرایط خاص از این نقص برای دور زدن فرایند احراز هویت و دسترسی از راه دور به سیستم استفاده کنند. گزارش Ars Technica نیز میگوید این نقص میتواند به مهاجم اجازه دهد بدون ارائه رمز عبور وارد سیستم شود.
پس از دسترسی، مهاجمان از منابع پردازشی دستگاه برای اجرای ماینر Monero استفاده میکنند؛ حملهای که ضمن کاهش محسوس عملکرد سیستم، میتواند مصرف پردازنده و انرژی را افزایش دهد.
پورت ۵۹۰۰ در معرض خطر
بررسیهای منتشرشده نشان میدهد سیستمهایی که قابلیت Screen Sharing را از طریق اینترنت در دسترس قرار دادهاند، هدف اصلی این حملات هستند. در برخی سناریوها، پورت ۵۹۰۰ بهصورت عمومی قابل دسترسی بوده است.
مرکز ملی امنیت سایبری هلند نیز درباره سوءاستفاده فعال از این آسیبپذیری هشدار داده و گزارشها از دستیابی مهاجمان به سطح دسترسی ریشه یا root خبر میدهند.
چرا این حمله مهم است؟
حملات استخراج رمزارز در مقایسه با باجافزار معمولاً کمصداتر هستند، اما مهاجم میتواند برای مدت طولانی از منابع قربانی استفاده کند. در این مورد، دسترسی اولیه از طریق یک قابلیت قانونی سیستمعامل انجام میشود و پس از نفوذ، منابع پردازشی دستگاه برای استخراج Monero به کار گرفته میشوند.
تحلیل ICTNews:
این حمله بار دیگر نشان میدهد فعال بودن یک قابلیت مدیریتی یا دسترسی از راه دور، در صورت قرار گرفتن مستقیم در اینترنت، میتواند سطح حمله قابلتوجهی ایجاد کند. کاربران و مدیران سیستمهای مک باید وضعیت Screen Sharing را بررسی کنند و در صورت عدم نیاز، آن را از دسترس عمومی خارج کنند.