کاربران مک با یک تهدید امنیتی جدی روبهرو شدهاند. یک آسیبپذیری در قابلیت Screen Sharing سیستمعامل macOS بهطور فعال توسط مهاجمان مورد سوءاستفاده قرار گرفته و در شرایط خاص میتواند امکان دسترسی بسیار گسترده به سیستم قربانی را فراهم کند.
طبق بررسی تکراتو و گزارش Ars Technica، مقامهای امنیت سایبری هلند درباره سوءاستفاده فعال از این ضعف امنیتی هشدار دادهاند. آسیبپذیری مورد بحث با شناسه CVE-2026-65400 ردیابی میشود و سیستمهایی که قابلیت Screen Sharing آنها مستقیماً در اینترنت قابل دسترس است، در معرض خطر بیشتری قرار دارند.
اهمیت این آسیبپذیری زمانی بیشتر میشود که بدانیم مهاجمان در حملات مشاهدهشده توانستهاند دسترسی Root به سیستمهای مک به دست آورند. دسترسی Root بالاترین سطح دسترسی در سیستم محسوب میشود و میتواند کنترل بسیار گستردهای در اختیار مهاجم قرار دهد.
گزارشهای امنیتی نشان میدهند مهاجمان از این حفره برای نصب بدافزار استخراج ارز دیجیتال Monero نیز استفاده کردهاند. به بیان ساده، سیستم قربانی بدون اطلاع صاحب آن میتواند برای استخراج رمزارز مورد استفاده قرار گیرد.
این اتفاق همچنین تفاوت مهمی با کشف عادی یک آسیبپذیری دارد. بسیاری از حفرههای امنیتی پیش از آنکه مهاجمان فرصت استفاده عملی از آنها را پیدا کنند شناسایی و اصلاح میشوند، اما عبارت «Active Exploitation» نشان میدهد حملات واقعی با استفاده از این آسیبپذیری مشاهده شدهاند.
به همین دلیل، کاربران macOS نباید نصب اصلاحات امنیتی را به تعویق بیندازند. بهخصوص سیستمهایی که برای دسترسی از راه دور پیکربندی شدهاند یا سرویس Screen Sharing آنها از اینترنت قابل دسترسی است، باید سریعتر بررسی شوند.
این حملات بار دیگر نشان میدهند تصور مصونیت کامل کامپیوترهای مک در برابر حملات سایبری درست نیست. افزایش سهم مک در محیطهای حرفهای و سازمانی، این پلتفرم را به هدف جذابتری برای مهاجمان تبدیل کرده است.

