مقالات
این خبر و تحلیل بر اساس گزارش و بررسی سایت کریپتو نیوز تهیه شده است.
اپل یک آسیبپذیری امنیتی جدی در قابلیت Screen Sharing سیستمعامل macOS را برطرف کرده است؛ ضعفی که مهاجمان پیش از انتشار وصله امنیتی از آن برای دسترسی غیرمجاز به برخی دستگاههای مک و نصب نرمافزار استخراج مونرو (XMR) استفاده کرده بودند. براساس هشدار بهروزشده مرکز ملی امنیت سایبری هلند، مهاجمان توانستهاند در برخی سیستمهایی که سرویس اشتراکگذاری صفحه آنها مستقیماً در اینترنت قابل دسترسی بوده، بدون عبور از فرایند عادی احراز هویت به سطح دسترسی Root برسند.
این آسیبپذیری با شناسه CVE-2026-65400 شناخته میشود و به دلیل تأثیر بالقوه گسترده آن، اکنون در ارزیابی CISA امتیاز 9.8 از 10 را دریافت کرده است. موضوع زمانی اهمیت بیشتری پیدا میکند که بررسیهای شرکت امنیتی Huntress نشان میدهد دهها هزار میزبان مک ممکن است در اینترنت در معرض این ضعف قرار گرفته باشند. البته این آمار به معنای هک شدن دهها هزار دستگاه نیست و صرفاً تعداد سیستمهایی را نشان میدهد که احتمالاً در معرض آسیبپذیری قرار داشتهاند.
شناسه آسیبپذیری | CVE-2026-65400 |
سرویس آسیبپذیر | macOS Screen Sharing |
شدت آسیبپذیری | 9.8 از 10 |
نوع مشکل | دور زدن احراز هویت |
سطح دسترسی گزارششده | Root |
فعالیت مهاجمان | نصب ماینر مونرو |
نسخههای وصلهشده | Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9 |
تاریخ انتشار وصله اپل | ۶ آگوست ۲۰۲۶ |
🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی اتریوم (ETH) در ایران »»
اتریوم (Ethereum) با نماد ETH دومین رمزدارایی بزرگ بازار ارزهای دیجیتال و یکی از مهمترین زیرساختهای بلاکچین در جهان است. اگر قصد دارید با روش خرید و فروش اتریوم (ETH) در بازار OTC، ویژگیها، کاربردها و مزایای این رمزدارایی در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.
قابلیت Screen Sharing در macOS برای دسترسی و کنترل از راه دور دستگاههای مک طراحی شده است. این قابلیت در محیطهای سازمانی، سرورها و سیستمهای مک میزبانیشده در دیتاسنترها میتواند کاربرد زیادی داشته باشد، اما وجود یک نقص در سازوکار احراز هویت آن باعث شده بود مهاجمان بتوانند در شرایط مشخصی از کنترلهای امنیتی عبور کنند. اپل آسیبپذیری CVE-2026-65400 را یک نقص احراز هویت ناشی از مدیریت نادرست وضعیت توصیف کرده است. این مشکل میتوانست به مهاجمی که به سرویس آسیبپذیر دسترسی شبکهای دارد اجازه دهد بدون ارائه اطلاعات ورود معتبر، به Screen Sharing دسترسی پیدا کند. تحقیقات Huntress نشان داد مشکل به فرایند احراز هویت Secure Remote Password یا SRP مورد استفاده در Screen Sharing مربوط میشود. مهاجم میتوانست شرایطی ایجاد کند که سرویس، یک اتصال احراز هویتنشده را به اشتباه بهعنوان اتصال تأییدشده در نظر بگیرد. داهمیت این مسئله در آن است که مهاجم لزوماً به نام کاربری یا رمز عبور معتبر نیاز نداشت. در صورت موفقیت حمله، امکان دستیابی به سطح دسترسی بالا روی سیستم فراهم میشد و همین مسئله راه را برای اجرای نرمافزارهای مخرب باز میکرد.
یکی از نکات مهم درباره CVE-2026-65400 این است که تغییر رمز عبور Screen Sharing نمیتواند بهتنهایی مشکل را برطرف کند. دلیل این موضوع به محل وقوع آسیبپذیری در فرایند احراز هویت بازمیگردد.
به گفته Huntress، سوءاستفاده از نقص پیش از تکمیل فرایند معمول احراز هویت اتفاق میافتد. در نتیجه اقداماتی مانند تغییر رمز Screen Sharing، حذف کاربران مجاز یا غیرفعالکردن احراز هویت قدیمی VNC نمیتواند جایگزین نصب وصله امنیتی شود.

راهکار اصلی، نصب بهروزرسانیهای امنیتی منتشرشده از سوی اپل است. در شرایطی که امکان بهروزرسانی فوری دستگاه وجود ندارد، غیرفعالکردن Screen Sharing تا زمان نصب وصله میتواند سطح مواجهه با تهدید را کاهش دهد؛ بهخصوص برای سیستمهایی که این سرویس آنها مستقیماً از اینترنت قابل دسترسی است.
اپل در تاریخ ۶ آگوست وصله مربوط به CVE-2026-65400 را برای چند نسخه macOS منتشر کرد. این اصلاحات در macOS Tahoe 26.6.1، macOS Sequoia 15.7.9 و macOS Sonoma 14.8.9 ارائه شدهاند. انتشار این بهروزرسانی اهمیت زیادی دارد، زیرا شواهد بعدی نشان داد این آسیبپذیری تنها یک تهدید نظری نبوده و مهاجمان عملاً از آن در حملات واقعی استفاده کردهاند. مرکز ملی امنیت سایبری هلند در بهروزرسانی هشدار خود در ۱۲ آگوست اعلام کرد سوءاستفاده فعال از CVE-2026-65400 روی چند سیستم مشاهده شده است. در موارد گزارششده، پورت 5900 دستگاهها از طریق اینترنت در دسترس بوده است؛ پورتی که معمولاً با سرویسهای دسترسی از راه دور و VNC ارتباط دارد. براساس گزارش این نهاد، مهاجمان در موارد بررسیشده توانستهاند سطح دسترسی Root به دست آورند و سپس نرمافزار استخراج مونرو را روی سیستمهای قربانی نصب کنند.
ابعاد بالقوه CVE-2026-65400 زمانی بیشتر مورد توجه قرار گرفت که Huntress وضعیت دستگاههای قابل مشاهده در اینترنت را بررسی کرد. رایان داود، پژوهشگر Huntress، اعلام کرد جستوجوی انجامشده از طریق Censys نشان داده است دهها هزار میزبان بالقوه آسیبپذیر ممکن است در اینترنت وجود داشته باشند. با این حال، میان «در معرض آسیبپذیری بودن» و «هک شدن» تفاوت مهمی وجود دارد. شناسایی دهها هزار میزبان به این معنا نیست که همه آنها مورد حمله قرار گرفتهاند؛ بلکه نشان میدهد تعداد قابل توجهی از دستگاهها دارای شرایطی بودهاند که میتوانسته آنها را در معرض سوءاستفاده قرار دهد. یکی از بخشهایی که میتواند بیشتر در معرض این خطر قرار داشته باشد، زیرساختهای ارائهدهنده Bare-Metal Mac است. برخی شرکتها دستگاههایی مانند Mac mini را بهصورت سرور اختصاصی برای توسعه نرمافزار، آزمایش برنامهها، پردازشهای ابری یا سایر فعالیتهای از راه دور ارائه میکنند. در چنین محیطهایی، Screen Sharing ممکن است برای مدیریت دستگاه فعال باشد. اگر سرویس بدون محدودیت مناسب مستقیماً در اینترنت قابل دسترسی باشد و سیستم نیز آخرین وصله امنیتی را دریافت نکرده باشد، سطح حمله افزایش پیدا میکند.
شدت CVE-2026-65400 نیز طی روزهای اخیر مورد بازبینی قرار گرفته است. براساس اطلاعات منتشرشده، ارزیابی CISA برای این نقص اکنون امتیاز 9.8 را نشان میدهد که آن را در محدوده آسیبپذیریهای بحرانی قرار میدهد. یکی از دلایل اهمیت بالای این نقص آن است که در ارزیابی فعلی، مهاجم برای سوءاستفاده از آن به سطح دسترسی قبلی یا تعامل مستقیم کاربر نیاز ندارد.

پایگاه National Vulnerability Database نیز نشان میدهد ارزیابی مربوط به این آسیبپذیری در ۱۴ آگوست بهروزرسانی شده و شدت آن نسبت به ارزیابی اولیه افزایش یافته است. ترکیب امکان حمله شبکهای، نبود نیاز به احراز هویت معتبر و احتمال دستیابی به سطح دسترسی بالا باعث شده CVE-2026-65400 به یکی از آسیبپذیریهای مهم اخیر macOS تبدیل شود.
گزارش مرکز ملی امنیت سایبری هلند نشان میدهد هدف مشاهدهشده مهاجمان در حملات تأییدشده، اجرای یک عملیات Cryptojacking بوده است. در کریپتوجکینگ، مهاجم بهجای سرقت مستقیم دارایی، منابع پردازشی سیستم قربانی را بدون اجازه برای استخراج رمزدارایی مصرف میکند. در این حمله نیز پس از دستیابی به سطح دسترسی Root، نرمافزار استخراج مونرو روی دستگاههای آلوده نصب شده است. مونرو یکی از رمزداراییهایی است که بارها در کمپینهای کریپتوجکینگ مشاهده شده است. الگوریتم استخراج این شبکه امکان استفاده از سختافزارهای عمومی مانند CPU را فراهم میکند و به همین دلیل سیستمهای آلوده میتوانند بدون نیاز به تجهیزات تخصصی استخراج در عملیات ماینینگ مشارکت داده شوند. برای مهاجم، استفاده از تعداد زیادی دستگاه آلوده میتواند یک شبکه پردازشی ایجاد کند که هزینه برق و سختافزار آن عملاً توسط صاحبان سیستمهای قربانی پرداخت میشود. در سمت مقابل، کاربران ممکن است با نشانههایی مانند افزایش غیرعادی مصرف پردازنده، بالا رفتن دمای دستگاه، فعالیت مداوم فنها، کاهش عملکرد سیستم یا افزایش مصرف انرژی مواجه شوند.
🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی تتر گلد (XAUT) در ایران »»
تتر گلد (XAUT) یکی از شناختهشدهترین داراییهای توکنیزهشده بازار ارزهای دیجیتال است که هر واحد آن با پشتوانه یک اونس طلای فیزیکی منتشر میشود. این رمزدارایی با ترکیب ارزش ذاتی طلا و مزایای فناوری بلاکچین، امکان سرمایهگذاری، انتقال و نگهداری طلا را بهصورت دیجیتال فراهم میکند. اگر قصد دارید با روش خرید و فروش تتر گلد (XAUT) در بازار OTC، نحوه عملکرد، مزایا، کاربردها و نکات مهم این دارایی دیجیتال با پشتوانه طلا در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.
با وجود تأیید سوءاستفاده عملی از آسیبپذیری، اطلاعات زیادی درباره عاملان این حملات منتشر نشده است. مرکز ملی امنیت سایبری هلند تاکنون تعداد دقیق دستگاههای آلوده، هویت مهاجمان یا زیرساخت مورد استفاده برای استخراج مونرو را اعلام نکرده است. اطلاعاتی درباره نرمافزار استخراج مورد استفاده، استخر ماینینگ، آدرس کیف پول مهاجمان یا میزان XMR استخراجشده نیز منتشر نشده است. بنابراین در شرایط فعلی نمیتوان مشخص کرد این حملات بخشی از یک کمپین سازمانیافته گسترده بودهاند یا مهاجمان مختلف بهصورت مستقل از آسیبپذیری استفاده کردهاند.
انتشار اطلاعات بیشتر از سوی شرکتهای امنیتی و تیمهای پاسخگویی به حوادث سایبری میتواند طی هفتههای آینده تصویر دقیقتری از دامنه واقعی این حملات ارائه دهد.
مهمترین اقدام برای کاربران و مدیران سیستم، اطمینان از نصب آخرین بهروزرسانی امنیتی macOS است. دستگاههایی که Screen Sharing آنها مستقیماً از اینترنت قابل دسترسی است، در اولویت بالاتری برای بررسی و بهروزرسانی قرار دارند. مدیران زیرساخت همچنین باید بررسی کنند که آیا پورتهای مرتبط با سرویسهای دسترسی از راه دور بدون ضرورت در اینترنت عمومی قرار گرفتهاند یا خیر.
محدودکردن دسترسی شبکهای به سرویسهای مدیریتی میتواند علاوه بر این آسیبپذیری، سطح حمله در برابر تهدیدهای آینده را نیز کاهش دهد. حتی در شرایطی که مدیر سیستم تصور میکند Screen Sharing غیرفعال است، نصب وصله امنیتی همچنان اقدام منطقیتری محسوب میشود؛ زیرا بهروزرسانی سیستم از باقی ماندن مؤلفه آسیبپذیر جلوگیری میکند.
آسیبپذیری CVE-2026-65400 نمونهای از پیوند میان تهدیدهای امنیت سایبری و صنعت رمزدارایی است. مهاجمان با سوءاستفاده از نقص احراز هویت Screen Sharing در macOS توانستهاند در برخی سیستمها به دسترسی Root برسند و از منابع پردازشی دستگاههای قربانی برای استخراج مونرو استفاده کنند.

اگرچه گزارشها از وجود دهها هزار میزبان بالقوه آسیبپذیر حکایت دارند، این عدد نباید با تعداد دستگاههای هکشده اشتباه گرفته شود. در حال حاضر تنها سوءاستفاده عملی روی چند سیستم توسط مقامات هلندی تأیید شده و دامنه کامل حملات مشخص نیست. با انتشار وصلههای امنیتی برای Tahoe، Sequoia و Sonoma، مسیر اصلی مقابله با این آسیبپذیری مشخص است: کاربران و مدیران سیستم باید نسخههای آسیبپذیر macOS را در سریعترین زمان ممکن بهروزرسانی کنند و از قرار دادن غیرضروری سرویس Screen Sharing در معرض اینترنت عمومی خودداری کنند.
کلیه محتواها، تحلیلها و اخبار منتشر شده در این وبسایت صرفاً جنبه اطلاعرسانی و آموزشی دارند و وبسایت پارس بیت هیچگونه مسئولیت، توصیه، ترویج یا تشویق به خرید، فروش، سرمایهگذاری یا استفاده از محصولات و خدمات مرتبط با مطالب مذکور ندارد. استفاده از اطلاعات ارائه شده بر عهده کاربر است و پارس بیت هیچ تضمینی در خصوص ، کامل بودن یا نتایج ناشی از استفاده آن ارائه نمیدهد.