لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

متن تیتر خود را وارد کنید

پایگاه خبری CIT رسانه‌ای تخصصی در حوزه فناوری اطلاعات و ارتباطات ایران است که اخبار و تحولات اکوسیستم ICT را پوشش می‌دهد. تمرکز آن بر اطلاع‌رسانی تحلیلی درباره فناوری، اقتصاد دیجیتال، استارتاپ‌ها و امنیت سایبری است.این رسانه با پوشش فعالیت فعالان صنعت ICT، نقش پل ارتباطی میان صنعت، سیاست‌گذاران و مخاطبان را ایفا می‌کند.

آسیب‌پذیری macOS برای استخراج Monero مورد سوءاستفاده قرار گرفت

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پست های مرتبط

یک آسیب‌پذیری خطرناک در قابلیت Screen Sharing سیستم‌عامل macOS با شناسه CVE-2026-65400 در حملات واقعی مورد سوءاستفاده قرار گرفته است. مهاجمان با بهره‌گیری از این نقص می‌توانند کنترل کامل رایانه‌های آسیب‌پذیر را به دست گرفته و ماینر رمزارز Monero نصب کنند.

به گزارش آی سی تی نیوز، یک آسیب‌پذیری امنیتی در قابلیت Screen Sharing سیستم‌عامل macOS به مرحله سوءاستفاده فعال رسیده و مهاجمان از آن برای نفوذ به رایانه‌های مک و نصب نرم‌افزار استخراج رمزارز Monero استفاده می‌کنند.

این آسیب‌پذیری با شناسه CVE-2026-65400 ثبت شده و شدت آن ۷.۱ از ۱۰ اعلام شده است. مشکل اصلی به نقصی در سازوکار احراز هویت قابلیت Screen Sharing مربوط می‌شود.

دسترسی بدون رمز عبور

بر اساس گزارش‌های امنیتی، مهاجمان می‌توانند در شرایط خاص از این نقص برای دور زدن فرایند احراز هویت و دسترسی از راه دور به سیستم استفاده کنند. گزارش Ars Technica نیز می‌گوید این نقص می‌تواند به مهاجم اجازه دهد بدون ارائه رمز عبور وارد سیستم شود.

پس از دسترسی، مهاجمان از منابع پردازشی دستگاه برای اجرای ماینر Monero استفاده می‌کنند؛ حمله‌ای که ضمن کاهش محسوس عملکرد سیستم، می‌تواند مصرف پردازنده و انرژی را افزایش دهد.

پورت ۵۹۰۰ در معرض خطر

بررسی‌های منتشرشده نشان می‌دهد سیستم‌هایی که قابلیت Screen Sharing را از طریق اینترنت در دسترس قرار داده‌اند، هدف اصلی این حملات هستند. در برخی سناریوها، پورت ۵۹۰۰ به‌صورت عمومی قابل دسترسی بوده است.

مرکز ملی امنیت سایبری هلند نیز درباره سوءاستفاده فعال از این آسیب‌پذیری هشدار داده و گزارش‌ها از دستیابی مهاجمان به سطح دسترسی ریشه یا root خبر می‌دهند.

چرا این حمله مهم است؟

حملات استخراج رمزارز در مقایسه با باج‌افزار معمولاً کم‌صداتر هستند، اما مهاجم می‌تواند برای مدت طولانی از منابع قربانی استفاده کند. در این مورد، دسترسی اولیه از طریق یک قابلیت قانونی سیستم‌عامل انجام می‌شود و پس از نفوذ، منابع پردازشی دستگاه برای استخراج Monero به کار گرفته می‌شوند.

تحلیل ICTNews:
این حمله بار دیگر نشان می‌دهد فعال بودن یک قابلیت مدیریتی یا دسترسی از راه دور، در صورت قرار گرفتن مستقیم در اینترنت، می‌تواند سطح حمله قابل‌توجهی ایجاد کند. کاربران و مدیران سیستم‌های مک باید وضعیت Screen Sharing را بررسی کنند و در صورت عدم نیاز، آن را از دسترس عمومی خارج کنند.

آخرین اخبار کسب و کار

برچسب ها