أصدر المركز الوطني للأمن السيبراني في هولندا تحذيرًا بشأن ثغرة خطيرة في نظام Apple macOS، تحمل الرمز CVE-2026-65400، والتي تم استغلالها بالفعل لنشر برمجية تعدين عملة Monero على أجهزة مكشوفة عبر الإنترنت. الثغرة، التي حصلت على تقييم خطورة 9.8 وفقًا لمقياس CVSS، تتعلق بمكون مشاركة الشاشة (Screen Sharing) وتسمح للمهاجمين بالولوج إلى الخدمة دون الحاجة إلى بيانات اعتماد صحيحة.
تفاصيل الثغرة والتصحيحات
- أصدرت آبل تحديثًا طارئًا في نسخ macOS Tahoe 26.6.1، macOS Sequoia 15.7.9، وmacOS Sonoma 14.8.9 لمعالجة المشكلة عبر تحسين إدارة الحالة والتحقق من بيانات الاعتماد.
- الباحث الأمني Alfredo Pesoli من شركة Bynario هو من اكتشف الثغرة وأبلغ عنها.
- بحسب تقارير، تم استغلال الثغرة على أنظمة كان منفذ 5900 مفتوحًا للعامة، مما سمح للمهاجمين بالحصول على صلاحيات الجذر وزرع مُعدّن Monero.
ثغرات مرتبطة بنفس المكون
الثغرة ليست الوحيدة في مكون مشاركة الشاشة، إذ تم إصلاح سلسلة من الثغرات الأخرى مثل:
- CVE-2026-43779: خلل منطقي يسمح باعتراض الاتصالات.
- CVE-2026-43777: مشكلة غير محددة قد تؤدي إلى هجوم حجب الخدمة.
- CVE-2026-43760: ثغرة وصول تسمح بقراءة بيانات حساسة بعد المصادقة.
استغلالات ما قبل المصادقة
الباحث المعروف باسم @osxreverser كشف عن ثغرة أخرى في نفس المكون، لكنها أخطر لأنها تسمح بالتحكم في أي جهاز Mac مفعّل عليه مشاركة الشاشة دون الحاجة إلى كلمة مرور، فقط عبر معرفة عنوان الـ IP. هذه الثغرة كانت موجودة في إصدارات سابقة مثل 26.5.2 وتم إصلاحها لاحقًا.
خطورة الاستغلال وسرعة التسلح
شركة Calif للأمن السيبراني أوضحت أن استغلال هذه الثغرات لا يحتاج إلى تقنيات معقدة مثل تجاوز ASLR أو سباق على الموارد، بل مجرد إرسال حزم بيانات بترتيب معين يكفي لاختراق الجهاز. الأخطر أن الشركة تمكنت من تطوير استغلال عملي باستخدام وكيل ذكاء اصطناعي خلال أربع ساعات فقط، مما يبرز كيف أن الذكاء الاصطناعي يقلّص الفجوة بين اكتشاف الثغرات وتسليحها.
توصيات الحماية
- تحديث النظام فورًا إلى آخر إصدار متاح.
- في حال تعذر التحديث، يُنصح بإيقاف ميزة مشاركة الشاشة عبر: الإعدادات > عام > المشاركة > تعطيل مشاركة الشاشة.
- عدم تعريض الخدمات الحساسة مثل مشاركة الشاشة مباشرة للإنترنت، بل وضعها خلف قنوات آمنة مثل SSH.





























