صفحه نخست

آناتک

آنامدیا

دانشگاه

فرهنگ‌

علم

سیاست و جهان

اقتصاد

ورزش

عکس

فیلم

استانها

بازار

اردبیل

آذربایجان شرقی

آذربایجان غربی

اصفهان

البرز

ایلام

بوشهر

تهران

چهارمحال و بختیاری

خراسان جنوبی

خراسان رضوی

خراسان شمالی

خوزستان

زنجان

سمنان

سیستان و بلوچستان

فارس

قزوین

قم

کردستان

کرمان

کرمانشاه

کهگیلویه و بویراحمد

گلستان

گیلان

لرستان

مازندران

مرکزی

همدان

هرمزگان

یزد

پخش زنده

۱۲:۲۴ | ۲۵ / ۰۵ /۱۴۰۵
| |

مهاجمان با سوءاستفاده از قابلیت اشتراک‌گذاری صفحه، کنترل سیستم‌های مک را به دست گرفتند

یک آسیب‌پذیری امنیتی خطرناک در قابلیت اشتراک‌گذاری صفحه مک‌او‌اس به مهاجمان اجازه می‌دهد بدون در اختیار داشتن نام کاربری یا رمز عبور، کنترل دستگاه قربانی را در سطح ریشه به دست بگیرند و از منابع سیستم برای استخراج مخفیانه رمزارز مونرو استفاده کنند. اپل برای این نقص امنیتی وصله منتشر کرده و کارشناسان به کاربران مک توصیه می‌کنند در اسرع وقت سیستم‌عامل خود را به‌روزرسانی و قابلیت اشتراک‌گذاری صفحه را بررسی کنند.
کد خبر : 1075766

به گزارش خبرگزاری آنا؛ مرکز ملی امنیت سایبری هلند نسبت به بهره‌برداری فعال از آسیب‌پذیری CVE-۲۰۲۶-۶۵۴۰۰ در دستگاه‌های مجهز به مک‌او‌اس هشدار داده است. این آسیب‌پذیری که جزئیات فنی آن اخیراً در کنفرانس امنیتی کلاه‌سیاه تشریح شده، در سرویس Screen Sharing یا اشتراک‌گذاری صفحه وجود دارد و در شرایط خاص می‌تواند به مهاجمان امکان دهد لایه‌های احراز هویت را دور بزنند و کنترل سطح بالایی روی رایانه قربانی به دست آورند.

مشکل از قابلیت اشتراک‌گذاری صفحه مک‌او‌اس شروع می‌شود

ریشه این آسیب‌پذیری به نحوه مدیریت وضعیت و پیاده‌سازی فرایند‌های احراز هویت در سرویس اشتراک‌گذاری صفحه مک‌او‌اس بازمی‌گردد. این قابلیت برای دسترسی از راه دور به محیط دسکتاپ مک و کنترل ماوس و صفحه‌کلید طراحی شده است و در صورت فعال بودن، سرویس مربوطه می‌تواند پورت ۵۹۰۰ را برای برقراری ارتباط شبکه‌ای در اختیار داشته باشد.

خطر اصلی زمانی ایجاد می‌شود که این پورت به‌صورت مستقیم از اینترنت یا یک شبکه ناامن قابل دسترسی باشد. در چنین شرایطی، مهاجم می‌تواند با سوءاستفاده از نقص موجود در فرایند احراز هویت، بدون داشتن اعتبارنامه معتبر به سیستم دسترسی پیدا کند و در صورت موفقیت، کد‌های مخرب را با سطح دسترسی بسیار بالا اجرا کند. به بیان ساده، وجود این قابلیت روی یک مک متصل به شبکه ناامن می‌تواند مسیر خطرناکی برای تصاحب دستگاه ایجاد کند.

مهاجمان از مک‌های آلوده برای استخراج مونرو استفاده می‌کنند

گزارش‌های دریافت‌شده از قربانیان در اروپا نشان می‌دهد مهاجمان در حملات مشاهده‌شده از این دسترسی برای نصب ابزار‌های مخفی استخراج رمزارز مونرو استفاده کرده‌اند. استخراج رمزارز به‌صورت مخفیانه می‌تواند بخش قابل‌توجهی از توان پردازشی و منابع سخت‌افزاری دستگاه را در اختیار مهاجم قرار دهد و در نتیجه باعث افزایش مصرف انرژی، کاهش عملکرد سیستم و حتی افزایش فشار حرارتی روی سخت‌افزار شود.

با این حال، کارشناسان هشدار می‌دهند که استخراج رمزارز تنها یکی از کاربرد‌های احتمالی این رخنه است. مهاجمی که بتواند به سطح دسترسی موردنظر برسد، بالقوه می‌تواند از همان مسیر برای نصب بدافزار، سرقت اطلاعات، جاسوسی از فعالیت‌های کاربر یا ایجاد دسترسی پایدار برای حملات بعدی نیز استفاده کند؛ بنابراین نباید تهدید موجود را صرفاً به استخراج مونرو محدود دانست.

اپل برای نسخه‌های آسیب‌پذیر وصله منتشر کرده است

اپل برای رفع این نقص امنیتی، به‌روزرسانی‌هایی را برای چند نسخه از مک‌او‌اس منتشر کرده است. از جمله نسخه‌های وصله‌شده می‌توان به مک‌او‌اس Tahoe ۲۶.۶.۱، مک‌او‌اس Sequoia ۱۵.۷.۹ و مک‌او‌اس Sonoma ۱۴.۸.۹ اشاره کرد. کاربران مک باید پیش از هر چیز از به‌روز بودن سیستم‌عامل خود اطمینان حاصل کنند و نصب آخرین به‌روزرسانی امنیتی اپل را در اولویت قرار دهند. همچنین اگر به قابلیت اشتراک‌گذاری صفحه نیاز ندارند، بهتر است آن را غیرفعال کنند؛ این گزینه از مسیر System Settings > General > Sharing قابل دسترسی است.

در صورتی که استفاده از دسترسی از راه دور ضروری باشد، کارشناسان توصیه می‌کنند کاربران به‌جای قرار دادن مستقیم پورت ۵۹۰۰ روی اینترنت، از روش‌های امن‌تری مانند VPN یا تونل‌های SSH استفاده کنند. به‌طور کلی، باز بودن سرویس‌های دسترسی از راه دور روی اینترنت عمومی، حتی در صورت نبود این آسیب‌پذیری خاص، می‌تواند سطح حمله دستگاه را افزایش دهد.

ارسال نظر
captcha