مهاجمان با سوءاستفاده از قابلیت اشتراکگذاری صفحه، کنترل سیستمهای مک را به دست گرفتند
به گزارش خبرگزاری آنا؛ مرکز ملی امنیت سایبری هلند نسبت به بهرهبرداری فعال از آسیبپذیری CVE-۲۰۲۶-۶۵۴۰۰ در دستگاههای مجهز به مکاواس هشدار داده است. این آسیبپذیری که جزئیات فنی آن اخیراً در کنفرانس امنیتی کلاهسیاه تشریح شده، در سرویس Screen Sharing یا اشتراکگذاری صفحه وجود دارد و در شرایط خاص میتواند به مهاجمان امکان دهد لایههای احراز هویت را دور بزنند و کنترل سطح بالایی روی رایانه قربانی به دست آورند.
مشکل از قابلیت اشتراکگذاری صفحه مکاواس شروع میشود
ریشه این آسیبپذیری به نحوه مدیریت وضعیت و پیادهسازی فرایندهای احراز هویت در سرویس اشتراکگذاری صفحه مکاواس بازمیگردد. این قابلیت برای دسترسی از راه دور به محیط دسکتاپ مک و کنترل ماوس و صفحهکلید طراحی شده است و در صورت فعال بودن، سرویس مربوطه میتواند پورت ۵۹۰۰ را برای برقراری ارتباط شبکهای در اختیار داشته باشد.
خطر اصلی زمانی ایجاد میشود که این پورت بهصورت مستقیم از اینترنت یا یک شبکه ناامن قابل دسترسی باشد. در چنین شرایطی، مهاجم میتواند با سوءاستفاده از نقص موجود در فرایند احراز هویت، بدون داشتن اعتبارنامه معتبر به سیستم دسترسی پیدا کند و در صورت موفقیت، کدهای مخرب را با سطح دسترسی بسیار بالا اجرا کند. به بیان ساده، وجود این قابلیت روی یک مک متصل به شبکه ناامن میتواند مسیر خطرناکی برای تصاحب دستگاه ایجاد کند.
مهاجمان از مکهای آلوده برای استخراج مونرو استفاده میکنند
گزارشهای دریافتشده از قربانیان در اروپا نشان میدهد مهاجمان در حملات مشاهدهشده از این دسترسی برای نصب ابزارهای مخفی استخراج رمزارز مونرو استفاده کردهاند. استخراج رمزارز بهصورت مخفیانه میتواند بخش قابلتوجهی از توان پردازشی و منابع سختافزاری دستگاه را در اختیار مهاجم قرار دهد و در نتیجه باعث افزایش مصرف انرژی، کاهش عملکرد سیستم و حتی افزایش فشار حرارتی روی سختافزار شود.
با این حال، کارشناسان هشدار میدهند که استخراج رمزارز تنها یکی از کاربردهای احتمالی این رخنه است. مهاجمی که بتواند به سطح دسترسی موردنظر برسد، بالقوه میتواند از همان مسیر برای نصب بدافزار، سرقت اطلاعات، جاسوسی از فعالیتهای کاربر یا ایجاد دسترسی پایدار برای حملات بعدی نیز استفاده کند؛ بنابراین نباید تهدید موجود را صرفاً به استخراج مونرو محدود دانست.
اپل برای نسخههای آسیبپذیر وصله منتشر کرده است
اپل برای رفع این نقص امنیتی، بهروزرسانیهایی را برای چند نسخه از مکاواس منتشر کرده است. از جمله نسخههای وصلهشده میتوان به مکاواس Tahoe ۲۶.۶.۱، مکاواس Sequoia ۱۵.۷.۹ و مکاواس Sonoma ۱۴.۸.۹ اشاره کرد. کاربران مک باید پیش از هر چیز از بهروز بودن سیستمعامل خود اطمینان حاصل کنند و نصب آخرین بهروزرسانی امنیتی اپل را در اولویت قرار دهند. همچنین اگر به قابلیت اشتراکگذاری صفحه نیاز ندارند، بهتر است آن را غیرفعال کنند؛ این گزینه از مسیر System Settings > General > Sharing قابل دسترسی است.
در صورتی که استفاده از دسترسی از راه دور ضروری باشد، کارشناسان توصیه میکنند کاربران بهجای قرار دادن مستقیم پورت ۵۹۰۰ روی اینترنت، از روشهای امنتری مانند VPN یا تونلهای SSH استفاده کنند. بهطور کلی، باز بودن سرویسهای دسترسی از راه دور روی اینترنت عمومی، حتی در صورت نبود این آسیبپذیری خاص، میتواند سطح حمله دستگاه را افزایش دهد.
انتهای پیام/