مقالات

blog-image

اپل آسیب‌پذیری بحرانی macOS مورد استفاده برای استخراج مونرو را برطرف کرد

  • توسط: ادمین پارس بیت
  • زمان مطالعه: 8 دقیقه
  • ساخته شده در : 26 مرداد 1405 به روز شده در : 26 مرداد 1405
  • 11
آنچه در این مقاله می‌خوانید:

    اپل آسیب‌پذیری macOS مورد استفاده برای استخراج مونرو را برطرف کرد

    این خبر و تحلیل بر اساس گزارش و بررسی سایت کریپتو نیوز تهیه شده است.

    اپل یک آسیب‌پذیری امنیتی جدی در قابلیت Screen Sharing سیستم‌عامل macOS را برطرف کرده است؛ ضعفی که مهاجمان پیش از انتشار وصله امنیتی از آن برای دسترسی غیرمجاز به برخی دستگاه‌های مک و نصب نرم‌افزار استخراج مونرو (XMR) استفاده کرده بودند. براساس هشدار به‌روزشده مرکز ملی امنیت سایبری هلند، مهاجمان توانسته‌اند در برخی سیستم‌هایی که سرویس اشتراک‌گذاری صفحه آن‌ها مستقیماً در اینترنت قابل دسترسی بوده، بدون عبور از فرایند عادی احراز هویت به سطح دسترسی Root برسند.

    این آسیب‌پذیری با شناسه CVE-2026-65400 شناخته می‌شود و به دلیل تأثیر بالقوه گسترده آن، اکنون در ارزیابی CISA امتیاز 9.8 از 10 را دریافت کرده است. موضوع زمانی اهمیت بیشتری پیدا می‌کند که بررسی‌های شرکت امنیتی Huntress نشان می‌دهد ده‌ها هزار میزبان مک ممکن است در اینترنت در معرض این ضعف قرار گرفته باشند. البته این آمار به معنای هک شدن ده‌ها هزار دستگاه نیست و صرفاً تعداد سیستم‌هایی را نشان می‌دهد که احتمالاً در معرض آسیب‌پذیری قرار داشته‌اند.

    شناسه آسیب‌پذیری

    CVE-2026-65400

    سرویس آسیب‌پذیر

    macOS Screen Sharing

    شدت آسیب‌پذیری

    9.8 از 10

    نوع مشکل

    دور زدن احراز هویت

    سطح دسترسی گزارش‌شده

    Root

    فعالیت مهاجمان

    نصب ماینر مونرو

    نسخه‌های وصله‌شده

    Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9

    تاریخ انتشار وصله اپل

    ۶ آگوست ۲۰۲۶


    🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی اتریوم (ETH) در ایران »»

    اتریوم (Ethereum) با نماد ETH دومین رمزدارایی بزرگ بازار ارزهای دیجیتال و یکی از مهم‌ترین زیرساخت‌های بلاکچین در جهان است. اگر قصد دارید با روش خرید و فروش اتریوم (ETH) در بازار OTC، ویژگی‌ها، کاربردها و مزایای این رمزدارایی در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.


    به کانال رسمی پارس‌بیت در بله خوش آمدید. جدیدترین اخبار ارزهای دیجیتال، تحلیل بازار، آموزش بلاکچین، اطلاعیه‌های رسمی، خدمات OTC و به‌روزرسانی‌های پارس‌بیت را از اینجا دنبال کنید.  گزینه ۲ (تبلیغاتی)

    آسیب‌پذیری Screen Sharing در macOS چگونه عمل می‌کرد؟

    قابلیت Screen Sharing در macOS برای دسترسی و کنترل از راه دور دستگاه‌های مک طراحی شده است. این قابلیت در محیط‌های سازمانی، سرورها و سیستم‌های مک میزبانی‌شده در دیتاسنترها می‌تواند کاربرد زیادی داشته باشد، اما وجود یک نقص در سازوکار احراز هویت آن باعث شده بود مهاجمان بتوانند در شرایط مشخصی از کنترل‌های امنیتی عبور کنند. اپل آسیب‌پذیری CVE-2026-65400 را یک نقص احراز هویت ناشی از مدیریت نادرست وضعیت توصیف کرده است. این مشکل می‌توانست به مهاجمی که به سرویس آسیب‌پذیر دسترسی شبکه‌ای دارد اجازه دهد بدون ارائه اطلاعات ورود معتبر، به Screen Sharing دسترسی پیدا کند. تحقیقات Huntress نشان داد مشکل به فرایند احراز هویت Secure Remote Password یا SRP مورد استفاده در Screen Sharing مربوط می‌شود. مهاجم می‌توانست شرایطی ایجاد کند که سرویس، یک اتصال احراز هویت‌نشده را به اشتباه به‌عنوان اتصال تأییدشده در نظر بگیرد. داهمیت این مسئله در آن است که مهاجم لزوماً به نام کاربری یا رمز عبور معتبر نیاز نداشت. در صورت موفقیت حمله، امکان دستیابی به سطح دسترسی بالا روی سیستم فراهم می‌شد و همین مسئله راه را برای اجرای نرم‌افزارهای مخرب باز می‌کرد.

    تغییر رمز عبور برای رفع این مشکل کافی نیست

    یکی از نکات مهم درباره CVE-2026-65400 این است که تغییر رمز عبور Screen Sharing نمی‌تواند به‌تنهایی مشکل را برطرف کند. دلیل این موضوع به محل وقوع آسیب‌پذیری در فرایند احراز هویت بازمی‌گردد.

    به گفته Huntress، سوءاستفاده از نقص پیش از تکمیل فرایند معمول احراز هویت اتفاق می‌افتد. در نتیجه اقداماتی مانند تغییر رمز Screen Sharing، حذف کاربران مجاز یا غیرفعال‌کردن احراز هویت قدیمی VNC نمی‌تواند جایگزین نصب وصله امنیتی شود.

    آسیب‌پذیری Screen Sharing در macOS

    راهکار اصلی، نصب به‌روزرسانی‌های امنیتی منتشرشده از سوی اپل است. در شرایطی که امکان به‌روزرسانی فوری دستگاه وجود ندارد، غیرفعال‌کردن Screen Sharing تا زمان نصب وصله می‌تواند سطح مواجهه با تهدید را کاهش دهد؛ به‌خصوص برای سیستم‌هایی که این سرویس آن‌ها مستقیماً از اینترنت قابل دسترسی است.

    اپل چه نسخه‌هایی از macOS را به‌روزرسانی کرده است؟

    اپل در تاریخ ۶ آگوست وصله مربوط به CVE-2026-65400 را برای چند نسخه macOS منتشر کرد. این اصلاحات در macOS Tahoe 26.6.1، macOS Sequoia 15.7.9 و macOS Sonoma 14.8.9 ارائه شده‌اند. انتشار این به‌روزرسانی اهمیت زیادی دارد، زیرا شواهد بعدی نشان داد این آسیب‌پذیری تنها یک تهدید نظری نبوده و مهاجمان عملاً از آن در حملات واقعی استفاده کرده‌اند. مرکز ملی امنیت سایبری هلند در به‌روزرسانی هشدار خود در ۱۲ آگوست اعلام کرد سوءاستفاده فعال از CVE-2026-65400 روی چند سیستم مشاهده شده است. در موارد گزارش‌شده، پورت 5900 دستگاه‌ها از طریق اینترنت در دسترس بوده است؛ پورتی که معمولاً با سرویس‌های دسترسی از راه دور و VNC ارتباط دارد. براساس گزارش این نهاد، مهاجمان در موارد بررسی‌شده توانسته‌اند سطح دسترسی Root به دست آورند و سپس نرم‌افزار استخراج مونرو را روی سیستم‌های قربانی نصب کنند.

    ده‌ها هزار دستگاه مک احتمالاً در معرض آسیب‌پذیری بوده‌اند

    ابعاد بالقوه CVE-2026-65400 زمانی بیشتر مورد توجه قرار گرفت که Huntress وضعیت دستگاه‌های قابل مشاهده در اینترنت را بررسی کرد. رایان داود، پژوهشگر Huntress، اعلام کرد جست‌وجوی انجام‌شده از طریق Censys نشان داده است ده‌ها هزار میزبان بالقوه آسیب‌پذیر ممکن است در اینترنت وجود داشته باشند. با این حال، میان «در معرض آسیب‌پذیری بودن» و «هک شدن» تفاوت مهمی وجود دارد. شناسایی ده‌ها هزار میزبان به این معنا نیست که همه آن‌ها مورد حمله قرار گرفته‌اند؛ بلکه نشان می‌دهد تعداد قابل توجهی از دستگاه‌ها دارای شرایطی بوده‌اند که می‌توانسته آن‌ها را در معرض سوءاستفاده قرار دهد. یکی از بخش‌هایی که می‌تواند بیشتر در معرض این خطر قرار داشته باشد، زیرساخت‌های ارائه‌دهنده Bare-Metal Mac است. برخی شرکت‌ها دستگاه‌هایی مانند Mac mini را به‌صورت سرور اختصاصی برای توسعه نرم‌افزار، آزمایش برنامه‌ها، پردازش‌های ابری یا سایر فعالیت‌های از راه دور ارائه می‌کنند. در چنین محیط‌هایی، Screen Sharing ممکن است برای مدیریت دستگاه فعال باشد. اگر سرویس بدون محدودیت مناسب مستقیماً در اینترنت قابل دسترسی باشد و سیستم نیز آخرین وصله امنیتی را دریافت نکرده باشد، سطح حمله افزایش پیدا می‌کند.

    چرا امتیاز این آسیب‌پذیری به 9.8 رسید؟

    شدت CVE-2026-65400 نیز طی روزهای اخیر مورد بازبینی قرار گرفته است. براساس اطلاعات منتشرشده، ارزیابی CISA برای این نقص اکنون امتیاز 9.8 را نشان می‌دهد که آن را در محدوده آسیب‌پذیری‌های بحرانی قرار می‌دهد. یکی از دلایل اهمیت بالای این نقص آن است که در ارزیابی فعلی، مهاجم برای سوءاستفاده از آن به سطح دسترسی قبلی یا تعامل مستقیم کاربر نیاز ندارد.

    ده‌ها هزار دستگاه مک احتمالاً در معرض آسیب‌پذیری بوده‌اند

    پایگاه National Vulnerability Database نیز نشان می‌دهد ارزیابی مربوط به این آسیب‌پذیری در ۱۴ آگوست به‌روزرسانی شده و شدت آن نسبت به ارزیابی اولیه افزایش یافته است. ترکیب امکان حمله شبکه‌ای، نبود نیاز به احراز هویت معتبر و احتمال دستیابی به سطح دسترسی بالا باعث شده CVE-2026-65400 به یکی از آسیب‌پذیری‌های مهم اخیر macOS تبدیل شود.

    مهاجمان چگونه از دستگاه‌های مک برای استخراج مونرو استفاده کردند؟

    گزارش مرکز ملی امنیت سایبری هلند نشان می‌دهد هدف مشاهده‌شده مهاجمان در حملات تأییدشده، اجرای یک عملیات Cryptojacking بوده است. در کریپتوجکینگ، مهاجم به‌جای سرقت مستقیم دارایی، منابع پردازشی سیستم قربانی را بدون اجازه برای استخراج رمزدارایی مصرف می‌کند. در این حمله نیز پس از دستیابی به سطح دسترسی Root، نرم‌افزار استخراج مونرو روی دستگاه‌های آلوده نصب شده است. مونرو یکی از رمزدارایی‌هایی است که بارها در کمپین‌های کریپتوجکینگ مشاهده شده است. الگوریتم استخراج این شبکه امکان استفاده از سخت‌افزارهای عمومی مانند CPU را فراهم می‌کند و به همین دلیل سیستم‌های آلوده می‌توانند بدون نیاز به تجهیزات تخصصی استخراج در عملیات ماینینگ مشارکت داده شوند. برای مهاجم، استفاده از تعداد زیادی دستگاه آلوده می‌تواند یک شبکه پردازشی ایجاد کند که هزینه برق و سخت‌افزار آن عملاً توسط صاحبان سیستم‌های قربانی پرداخت می‌شود. در سمت مقابل، کاربران ممکن است با نشانه‌هایی مانند افزایش غیرعادی مصرف پردازنده، بالا رفتن دمای دستگاه، فعالیت مداوم فن‌ها، کاهش عملکرد سیستم یا افزایش مصرف انرژی مواجه شوند.


    🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی تتر گلد (XAUT) در ایران »»

    تتر گلد (XAUT) یکی از شناخته‌شده‌ترین دارایی‌های توکنیزه‌شده بازار ارزهای دیجیتال است که هر واحد آن با پشتوانه یک اونس طلای فیزیکی منتشر می‌شود. این رمزدارایی با ترکیب ارزش ذاتی طلا و مزایای فناوری بلاکچین، امکان سرمایه‌گذاری، انتقال و نگهداری طلا را به‌صورت دیجیتال فراهم می‌کند. اگر قصد دارید با روش خرید و فروش تتر گلد (XAUT) در بازار OTC، نحوه عملکرد، مزایا، کاربردها و نکات مهم این دارایی دیجیتال با پشتوانه طلا در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.


    خرید تتر با کارمزد صفر

    هنوز هویت مهاجمان مشخص نشده است

    با وجود تأیید سوءاستفاده عملی از آسیب‌پذیری، اطلاعات زیادی درباره عاملان این حملات منتشر نشده است. مرکز ملی امنیت سایبری هلند تاکنون تعداد دقیق دستگاه‌های آلوده، هویت مهاجمان یا زیرساخت مورد استفاده برای استخراج مونرو را اعلام نکرده است. اطلاعاتی درباره نرم‌افزار استخراج مورد استفاده، استخر ماینینگ، آدرس کیف پول مهاجمان یا میزان XMR استخراج‌شده نیز منتشر نشده است. بنابراین در شرایط فعلی نمی‌توان مشخص کرد این حملات بخشی از یک کمپین سازمان‌یافته گسترده بوده‌اند یا مهاجمان مختلف به‌صورت مستقل از آسیب‌پذیری استفاده کرده‌اند.

    انتشار اطلاعات بیشتر از سوی شرکت‌های امنیتی و تیم‌های پاسخ‌گویی به حوادث سایبری می‌تواند طی هفته‌های آینده تصویر دقیق‌تری از دامنه واقعی این حملات ارائه دهد.

    کاربران macOS اکنون باید چه کاری انجام دهند؟

    مهم‌ترین اقدام برای کاربران و مدیران سیستم، اطمینان از نصب آخرین به‌روزرسانی امنیتی macOS است. دستگاه‌هایی که Screen Sharing آن‌ها مستقیماً از اینترنت قابل دسترسی است، در اولویت بالاتری برای بررسی و به‌روزرسانی قرار دارند. مدیران زیرساخت همچنین باید بررسی کنند که آیا پورت‌های مرتبط با سرویس‌های دسترسی از راه دور بدون ضرورت در اینترنت عمومی قرار گرفته‌اند یا خیر.

    محدودکردن دسترسی شبکه‌ای به سرویس‌های مدیریتی می‌تواند علاوه بر این آسیب‌پذیری، سطح حمله در برابر تهدیدهای آینده را نیز کاهش دهد. حتی در شرایطی که مدیر سیستم تصور می‌کند Screen Sharing غیرفعال است، نصب وصله امنیتی همچنان اقدام منطقی‌تری محسوب می‌شود؛ زیرا به‌روزرسانی سیستم از باقی ماندن مؤلفه آسیب‌پذیر جلوگیری می‌کند.

    کلام آخر

    آسیب‌پذیری CVE-2026-65400 نمونه‌ای از پیوند میان تهدیدهای امنیت سایبری و صنعت رمزدارایی است. مهاجمان با سوءاستفاده از نقص احراز هویت Screen Sharing در macOS توانسته‌اند در برخی سیستم‌ها به دسترسی Root برسند و از منابع پردازشی دستگاه‌های قربانی برای استخراج مونرو استفاده کنند.

    کاربران macOS اکنون باید چه کاری انجام دهند؟

    اگرچه گزارش‌ها از وجود ده‌ها هزار میزبان بالقوه آسیب‌پذیر حکایت دارند، این عدد نباید با تعداد دستگاه‌های هک‌شده اشتباه گرفته شود. در حال حاضر تنها سوءاستفاده عملی روی چند سیستم توسط مقامات هلندی تأیید شده و دامنه کامل حملات مشخص نیست. با انتشار وصله‌های امنیتی برای Tahoe، Sequoia و Sonoma، مسیر اصلی مقابله با این آسیب‌پذیری مشخص است: کاربران و مدیران سیستم باید نسخه‌های آسیب‌پذیر macOS را در سریع‌ترین زمان ممکن به‌روزرسانی کنند و از قرار دادن غیرضروری سرویس Screen Sharing در معرض اینترنت عمومی خودداری کنند.

    پرسش های متداول
    <p>&nbsp;CVE-2026-65400 یک آسیب‌پذیری امنیتی در قابلیت Screen Sharing سیستم‌عامل macOS است که می‌توانست در شرایط خاص امکان دور زدن احراز هویت را برای مهاجم فراهم کند.&nbsp;</p>
    <p dir="rtl">&nbsp;مهاجمان با اتصال به سرویس Screen Sharing در معرض اینترنت توانستند در برخی سیستم‌ها احراز هویت را دور بزنند و سطح دسترسی Root به دست آورند.&nbsp;</p>
    <p dir="rtl">&nbsp;در موارد تأییدشده، مهاجمان نرم‌افزار استخراج مونرو را روی دستگاه‌های آلوده نصب کرده و از منابع پردازشی آن‌ها برای ماینینگ استفاده کردند.&nbsp;</p>
    <p dir="rtl">&nbsp;براساس ارزیابی CISA، این آسیب‌پذیری امتیاز CVSS برابر با 9.8 از 10 دریافت کرده و در دسته آسیب‌پذیری‌های بحرانی قرار می‌گیرد.&nbsp;</p>
    <p dir="rtl">&nbsp;اپل این مشکل را در macOS Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9 برطرف کرده است.&nbsp;</p>
    <p dir="rtl">&nbsp;خیر. چون نقص پیش از تکمیل فرایند عادی احراز هویت رخ می‌دهد، تغییر رمز عبور به‌تنهایی برای رفع این آسیب‌پذیری کافی نیست.&nbsp;</p>
    <p dir="rtl">بررسی‌های Huntress از وجود ده‌ها هزار میزبان بالقوه آسیب‌پذیر خبر داده است، اما این عدد به معنای هک شدن همه این دستگاه‌ها نیست.&nbsp;</p>
    <p dir="rtl">&nbsp;مونرو قابلیت استخراج با سخت‌افزارهای عمومی مانند CPU را دارد و به همین دلیل یکی از رمزدارایی‌های رایج در حملات کریپتوجکینگ محسوب می‌شود.&nbsp;</p>
    <p dir="rtl">مهم‌ترین اقدام، نصب آخرین به‌روزرسانی امنیتی macOS و جلوگیری از قرار گرفتن غیرضروری سرویس Screen Sharing در معرض اینترنت عمومی است.&nbsp;</p>
    <p dir="rtl">&nbsp;خیر. تاکنون هویت مهاجمان، تعداد دقیق دستگاه‌های آلوده، استخر استخراج و میزان مونروی استخراج‌شده به‌صورت عمومی اعلام نشده است.&nbsp;</p>
    اشتراک:

    کلیه محتواها، تحلیل‌ها و اخبار منتشر شده در این وبسایت صرفاً جنبه اطلاع‌رسانی و آموزشی دارند و وبسایت پارس بیت هیچگونه مسئولیت، توصیه، ترویج یا تشویق به خرید، فروش، سرمایه‌گذاری یا استفاده از محصولات و خدمات مرتبط با مطالب مذکور ندارد. استفاده از اطلاعات ارائه شده بر عهده کاربر است و پارس بیت هیچ تضمینی در خصوص ، کامل بودن یا نتایج ناشی از استفاده آن ارائه نمی‌دهد.