أعادت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) تقييم ثغرة مشاركة الشاشة في نظام macOS إلى 9.8 بعد هجمات تعدين عملة مونيرو

- رفعت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) مستوى ثغرة مشاركة الشاشة في نظام macOS إلى مستوى حرج 9.8.
- أكد المركز الوطني الهولندي للأمن السيبراني أن المهاجمين كانوا يحصلون على صلاحيات الجذر على أجهزة ماك المتصلة بالإنترنت ويقومون بتثبيت برامج تعدين عملة مونيرو.
- قامت شركة آبل بإصلاح الثغرة، لكن تقديرات هانتريس تشير إلى أن عشرات الآلاف من الأجهزة المضيفة لا تزال معرضة للخطر.
رفعت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) درجة خطورة ثغرة أمنية في خاصية مشاركة الشاشة في نظام macOS إلى درجة حرجة بلغت 9.8 من 10 يوم الجمعة.
أفاد محققون هولنديون بأن المهاجمين تمكنوا من السيطرة الكاملة على أجهزة ماك المتصلة بالإنترنت وقاموا بتحميل برامج تعدين عملة مونيرو بشكل سري.
من 7.1 إلى 9.8 في أسبوع
عندما أصدرت شركة آبل تحديثها، أدرجت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) الثغرة، tracتحت رقم CVE-2026-65400، في قاعدة بيانات الثغرات الأمنية الوطنية برقم 7.1. ثم رفعت الوكالة الرقم إلى 9.8، وهو رقم قريب من أعلى مقياس CVSS.
اتخذ المركز الوطني الهولندي للأمن السيبراني نهجاً مماثلاً. فقد عدّل تحديثٌ صدر في 12 أغسطس/آب تحذيراً أولياً ليشير إلى وجود شفرة برمجية تجريبية متاحة للعموم متداولة، وإلى تأكيد إساءة استخدامها فعلياً.
حتى يوم الجمعة، لم يكن هذا الخلل مُدرجًا في قائمة الثغرات الأمنية المعروفة التي تعرضت للهجوم، والتي تحتفظ بها وكالة الأمن السيبراني وأمن البنية التحتية. ولا يزال سجل شركة آبل الخاص برقم CVE لدى الوكالة الهولندية يحمل التصنيف القديم 7.1.
تكمن الثغرة الأمنية في طريقة تعامل خاصية مشاركة الشاشة مع المصادقة. tracشركة الأمن "هانتريس" أن السبب يكمن في خلل في استخدام الخدمة لبروتوكول "كلمة المرور الآمنة عن بُعد"، وهو البروتوكول المستخدم للتحقق منdentالمستخدم قبل منحه حق الوصول.
تقول هانتريس إن النتيجة العملية هي أن جهاز ماك يعتقد أن المستخدم الخارجي قد سجل دخوله بالفعل. ويحدث هذا الخطأ قبل أي عملية تحقق من كلمة المرور. ولا يؤدي إعادة تعيين كلمات مرور مشاركة الشاشة أو حذفها إلى حل المشكلة.
كتب الباحث في شركة هانتريس، رايان داود: "أي شخص يستخدم وظيفة مشاركة الشاشة من Apple على أي إصدار مدعوم من macOS يحتاج إلى تطبيق أحدث التحديثات الأمنية على الفور".
قامت شركة Apple بإصدار هذا الإصلاح في macOS Tahoe 26.6.1 و Sequoia 15.7.9 و Sonoma 14.8.9 في 6 أغسطس.
عشرات الآلاف من أجهزة ماك المستأجرة في النطاق
المركز الوطني للأمن السيبراني إلى أن أجهزة الضحايا كانت مخترقة بالكامل. في كل حالة فحصها الباحثون، تمكن المهاجم من الوصول إلى النظام عبر المنفذ 5900، وهو منفذ مشاركة الشاشة الافتراضي الذي ظل مكشوفًا للإنترنت.
ثم قاموا بترقية صلاحياتهم إلى صلاحيات الجذر ونشروا برنامج تعدين عملة مونيرو (XMR) الرقمية. ولم تُفصح الوكالة الهولندية عن عدد الأنظمة المتضررة أو تُسمّي أي مشتبه به.
خاصية مشاركة الشاشة معطلة افتراضياً. ومع ذلك، فهي أداة قياسية للعمل مع أجهزة ماك "الخالية من المكونات المادية"، وهي أجهزة أبل فعلية مستأجرة وتعمل داخل مراكز بيانات بعيدة، حيث يتركز جزء كبير من المخاطر.
قال داود إنه باستخدام أداة فحص الإنترنت Censys، وجد "عشرات الآلاف من المضيفين المعرضين للخطر". ويقول هانتريس إن العديد منهم عبارة عن أجهزة مستأجرة بالساعة من خدمات الاستضافة.
Cryptopolitan تقريراً عن برنامج Reaper الخبيث الذي يختطف محرر البرامج النصية لسحب الأموال من المحافظ الإلكترونية، بالإضافة إلى مزيفة لحل مشاكل نظام macOS تدفع الضحايا إلى لصق أوامر Terminal الخبيثة.
لطالما كان تعدين العملات المشفرة، أي سرقة قوة الحوسبة لتحويلها إلى عملات رقمية، نشاطًا شائعًا في مونيرو. وعلى عكس أجهزة التعدين المتخصصة، يمكن تعدين عملات مونيرو على وحدات المعالجة المركزية العادية، وتتميز معاملاتها بالسرية التامة.
العائد لكل جهاز ماك مخترق ضئيل. وقدّر سعر يوم الاثنين قيمة ما يقارب 432 عملة مونيرو (XMR) يتم تعدينها يوميًا من شبكة مونيرو بحوالي 179,000 دولار أمريكي، موزعة على جميع المعدنين. وكان سعر تداول عملة مونيرو 413.47 دولارًا أمريكيًا يوم الاثنين، مرتفعًا بنسبة 0.9% تقريبًا خلال 24 ساعة.
لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

راندا موسى
راندا موسى محررة ومراسلة في Cryptopolitan تغطي أخبار التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية وعمليات الاحتيال والاختراقات. تعمل في مجال العملات الرقمية منذ عام ٢٠١٧، وشغلت مناصب في شركات فورورد بروتوكول وأمازيكس وكريبتوسومنياك. تحمل راندا شهادة في الهندسة الكهربائيةtronمن جامعة برادفورد.
















