سواستفاده ماینرهای ارز دیجیتال از آسیب‌پذیری بحرانی اشتراک صفحه مک

مرکز ملی امنیت سایبری هلند گزارش داد که مهاجمان با سوءاستفاده از نقص دور زدن احراز هویت در اشتراک صفحه مک به سطح دسترسی ریشه دست یافته‌اند.

دوشنبه 26 مرداد 1405 – 13:31 – به‌روزشده در سه‌شنبه 27 مرداد 1405 – 07:07مک‌بوک روی میز کار در محیطی با نور ملایم که سیستم‌عامل آن با ویجت‌های نارنجی‌رنگ برای نمایش باتری، تقویم و آب‌وهوا شخصی‌سازی شده و آیکون‌های متعددی در داک پایین صفحه دیده می‌شود.مرکز ملی امنیت سایبری هلند گزارش داد که مهاجمان با سوءاستفاده از نقص دور زدن احراز هویت در اشتراک صفحه مک به سطح دسترسی ریشه دست یافته‌اند.

به گزارش سرویس امنیت سایبری تکناک، مرکز ملی امنیت سایبری هلند (NCSC-NL) در ۱۲ اوت خبر داد که مهاجمان به طور فعال در حال بهره‌برداری از CVE-2026-65400 هستند؛ یک آسیب‌پذیری دور زدن احراز هویت در قابلیت اشتراک صفحه (Screen Sharing) سیستم‌عامل مک که برای آلوده کردن کامپیوترهای مک دارای پورت ۵۹۰۰ در معرض اینترنت استفاده می‌شود.

در تمام مواردی که به این نهاد گزارش شده است، مهاجمان به سطح دسترسی ریشه دست یافته و یک ماینر ارز دیجیتال مونرو نصب کرده‌اند. اپل این نقص را در ۶ اوت با یک به‌روزرسانی خارج از برنامه برای macOS Tahoe نسخه ۲۶.۶.۱، Sequoia نسخه ۱۵.۷.۹ و Sonoma نسخه ۱۴.۸.۹ برطرف کرد، اما از آن زمان شدت رسمی این باگ بازنویسی شده است؛ به گونه‌ای که CISA امتیاز CVSS آن را در ۱۴ اوت از ۷.۱ به ۹.۸ (بحرانی) افزایش داد و اکنون این حمله را قابل خودکارسازی ارزیابی می‌کند.

منبع  : تک ناک

برای مشاهده کامل مطب کلیک کنید

 

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *