اپل یک آسیبپذیری مهم در قابلیت Screen Sharing مک را برطرف کرده است؛ حفرهای که به مهاجم اجازه میداد بدون داشتن رمز عبور، کنترل ماوس و صفحهکلید دستگاه را در دست بگیرد و حتی به بالاترین سطح دسترسی سیستم برسد.
این آسیبپذیری زمانی قابل سوءاستفاده است که Screen Sharing فعال و پورت ۵۹۰۰ مک از طریق اینترنت در دسترس قرار دارد.
گزارشها نشان میدهد مهاجمان در حملات واقعی از آن برای نصب استخراجکننده رمزارز مونرو استفاده کردهاند. پژوهشگری که این حفره را کشف کرد، حدود ۴۰ هزار مک آسیبپذیر و متصل به اینترنت پیدا کرده بود.
وصله امنیتی برای این نسخهها منتشر شده است:
- macOS Tahoe 26.6.1
- macOS Sequoia 15.7.9
- macOS Sonoma 14.8.9
برای نصب آن این مسیر را دنبال کنید:
- وارد System Settings (تنظیمات سیستم) شوید؛
- بخش General را باز کنید؛
- روی Software Update (بهروزرسانی نرمافزار) بزنید.
قابلیت Screen Sharing چیست؟
اسکرین شیرینگ ابزار داخلی مک برای مشاهده و کنترل یک مک دیگر از راه دور است؛ چیزی شبیه AnyDesk یا TeamViewer. اگر از این قابلیت استفاده نمیکنید، بهتر است آن را از بخش General و سپس Sharing خاموش نگه دارید.
مکها برای این ارتباط بهطور پیشفرض از پورت ۵۹۰۰ استفاده میکنند.
