أبل تُصلح ثغرة في نظام macOS تم استغلالها لتعدين عملة مونيرو
cryptonewsتم تأكيد الاستغلال النشط عبر أنظمة macOS المكشوفة
أصدر المركز الوطني الهولندي للأمن السيبراني تحديثًا لتوصياته في 12 أغسطس/آب، مؤكدًا استغلالًا نشطًا للثغرة الأمنية CVE-2026-65400 على أنظمة متعددة، حيث كان المنفذ 5900 مكشوفًا للإنترنت. وفي جميع الحالات المبلغ عنها، تمكن المهاجمون من الحصول على صلاحيات الجذر وتثبيت برنامج تعدين عملة مونيرو. ولم يكشف المركز عن عدد أجهزة ماك التي تم اختراقها أو هوية المهاجمين.
أصدرت شركة آبل تحديثًا أمنيًا في 6 أغسطس/آب لتصحيح ثغرة CVE-2026-65400 في أنظمة macOS Tahoe 26.6.1 وSequoia 15.7.9 وSonoma 14.8.9. وصفت الشركة هذه الثغرة بأنها خلل في المصادقة ناتج عن سوء إدارة حالة النظام، مما قد يسمح لمهاجم على الشبكة بالوصول إلى ميزة مشاركة الشاشة دون بيانات اعتماد صحيحة.
كشفت شركة الأمن السيبراني "هانتريس" أن الثغرة الأمنية تؤثر على عملية مصادقة كلمة المرور عن بُعد الآمنة المستخدمة في ميزة مشاركة الشاشة في نظام macOS. وأظهر تحليلها أن المهاجم قد يتمكن من جعل الخدمة تتعامل مع الاتصال غير المصادق عليه على أنه مصادق عليه، وبالتالي الحصول على صلاحيات وصول مميزة.
أوضحت هانتريس أن استغلال الثغرة الأمنية يحدث قبل المصادقة العادية، وأن تغيير كلمة مرور مشاركة الشاشة، أو تعطيل مصادقة VNC القديمة، أو إزالة حسابات المستخدمين المصرح لهم، لا يعالج هذه الثغرة. الحل الموصى به هو تثبيت آخر تحديث أمني من Apple أو تعطيل مشاركة الشاشة حتى يتم إصلاح النظام.
تم الكشف عن عشرات الآلاف من أجهزة ماك المستضافة
قال الباحث في شركة هانتريس، رايان داود، إن عملية بحث أجرتها شركة سينسيس حددت "عشرات الآلاف من الأجهزة المضيفة المعرضة للخطر". ويشمل هذا التقدير أجهزة ماك التي بدت مكشوفة للإنترنت، ولا ينبغي تفسيره على أنه عشرات الآلاف من حالات الاختراق المؤكدة.
يُعدّ هذا الخطر بالغ الأهمية لأجهزة ماك المُستضافة على خوادمها الخاصة، بما في ذلك أجهزة ماك ميني المُستأجرة لأحمال العمل عن بُعد. وأوضحت هانتريس أن بعض بيئات الاستضافة تُعرّض خدمات مشاركة الشاشة للخطر على الأجهزة المُجهزة حديثًا، مما يزيد من مساحة الهجوم عندما لا تكون الأنظمة قد تلقت بعد تحديثات أبل الصادرة في 6 أغسطس.
يحمل هذا الخلل الآن درجة خطورة 9.8 وفقًا لتحليل الثغرات الأمنية الذي أجرته وكالة الأمن السيبراني وأمن البنية التحتية (CISA)، ولا يتطلب أي امتيازات أو تفاعل من المستخدم بموجب التقييم الحالي. وتشير قاعدة بيانات الثغرات الأمنية الوطنية إلى أن وكالة الأمن السيبراني وأمن البنية التحتية (CISA) رفعت درجة الخطورة في 14 أغسطس/آب بعد أن كانت قد منحته في البداية تقييمًا أقل خطورة.
استغلال البنية التحتية المخترقة في عمليات تعدين العملات الرقمية
تضمنت الحالات الهولندية اختراقًا برمجيًا لتعدين العملات الرقمية، وليس سرقة بيانات اعتماد المحافظ الإلكترونية. استخدم المهاجمون موارد الحوسبة لأجهزة ماك المخترقة لتعدين عملة مونيرو بعد حصولهم على صلاحيات الجذر. ولم يكشف المركز الوطني للأمن السيبراني عن برامج التعدين، أو عناوين مجمعات التعدين، أو محافظ المهاجمين، أو عائدات تعدين مونيرو الناتجة.
ظهرت عملة مونيرو مرارًا وتكرارًا في حملات تعدين العملات الرقمية الخبيثة نظرًا لإمكانية تعدينها باستخدام أجهزة حاسوب عامة. وفي الوقت نفسه، بلغ سعر مونيرو (XMR) حوالي 414 دولارًا أمريكيًا وقت كتابة هذا التقرير، ما يشير إلى ارتفاع طفيف بنسبة أقل من 1% خلال الـ 24 ساعة الماضية، وارتفاع بنسبة تقارب 5% خلال الأيام السبعة الماضية. 
المعالجة والتوقعات
تتمثل الأولوية العاجلة في تحديث أجهزة ماك التي تعمل بإصدارات معرضة للثغرات الأمنية من أنظمة سونوما وسيكويا وتاهو. وتواجه الأنظمة المتصلة بالإنترنت مباشرةً عبر خاصية مشاركة الشاشة الخطر الأكثر وضوحًا والموثق، على الرغم من أن هانتريس توصي بتحديث أجهزة ماك حتى عندما يعتقد المسؤولون أن الخدمة معطلة.
أكد المركز الوطني الهولندي للأمن السيبراني استغلال الثغرة الأمنية، لكنه لم يُحدد الجهة المسؤولة عن الحملة أو ينشر مؤشرات تُحدد بنية تعدين عملة مونيرو. وقد تُسهم المزيد من المعلومات من فرق الاستجابة للحوادث في توضيح مدى انتشار الهجمات قبل إصدار شركة آبل لتحديثها في 6 أغسطس.
هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.