دوشنبه 26 مرداد 1405 – 13:31 – بهروزشده در سهشنبه 27 مرداد 1405 – 07:07
مرکز ملی امنیت سایبری هلند گزارش داد که مهاجمان با سوءاستفاده از نقص دور زدن احراز هویت در اشتراک صفحه مک به سطح دسترسی ریشه دست یافتهاند.
به گزارش سرویس امنیت سایبری تکناک، مرکز ملی امنیت سایبری هلند (NCSC-NL) در ۱۲ اوت خبر داد که مهاجمان به طور فعال در حال بهرهبرداری از CVE-2026-65400 هستند؛ یک آسیبپذیری دور زدن احراز هویت در قابلیت اشتراک صفحه (Screen Sharing) سیستمعامل مک که برای آلوده کردن کامپیوترهای مک دارای پورت ۵۹۰۰ در معرض اینترنت استفاده میشود.
در تمام مواردی که به این نهاد گزارش شده است، مهاجمان به سطح دسترسی ریشه دست یافته و یک ماینر ارز دیجیتال مونرو نصب کردهاند. اپل این نقص را در ۶ اوت با یک بهروزرسانی خارج از برنامه برای macOS Tahoe نسخه ۲۶.۶.۱، Sequoia نسخه ۱۵.۷.۹ و Sonoma نسخه ۱۴.۸.۹ برطرف کرد، اما از آن زمان شدت رسمی این باگ بازنویسی شده است؛ به گونهای که CISA امتیاز CVSS آن را در ۱۴ اوت از ۷.۱ به ۹.۸ (بحرانی) افزایش داد و اکنون این حمله را قابل خودکارسازی ارزیابی میکند.
برای مشاهده کامل مطب کلیک کنید
