وصف المدون

إعلان الرئيسية

.

في خطوة تعكس مدى خطورة الموقف، أطلقت شركة آبل تحذيراً أمنياً عاجلاً لمستخدمي أنظمة macOS، بعد اكتشاف ثغرة برمجية حرجة للغاية قد تفتح الأبواب على مصراعيها أمام القراصنة والمجرمين الإلكترونيين للسيطرة على الأجهزة دون الحاجة حتى لمعرفة كلمة المرور الخاصة بالمستخدم، مما يضع خصوصية الملايين على المحك.

  • ✅ اكتشاف ثغرة أمنية حرجة تحمل الرمز CVE-2026-65400 وبدرجة خطورة 9.8 من 10.
  • ✅ الخلل يسمح بتجاوز نظام المصادقة والولوج إلى الجهاز عبر ميزة مشاركة الشاشة.
  • ✅ رصد هجمات فعلية استغلت الثغرة لتثبيت برمجيات خبيثة لتعدين العملات الرقمية.
  • ✅ التحديثات الأمنية متوفرة الآن لإصدارات Sequoia وSonoma وTahoe.
تحذير من ثغرة أمنية في نظام macOS تتيح الدخول بدون كلمة مرور

تفاصيل الثغرة الأمنية CVE-2026-65400 وتأثيرها على المستخدمين

تتركز هذه المشكلة الأمنية في "ميزة مشاركة الشاشة" داخل نظام تشغيل macOS. وبحسب تقرير صادر عن المركز الوطني للأمن السيبراني في هولندا، فإن الخلل ناتج عن سوء إدارة النظام لحالات المصادقة أثناء عملية تسجيل الدخول. هذا الخطأ التقني يمنح المهاجمين فرصة ذهبية لتخطي حاجز الأمان والتحقق من الهوية، مما يسمح لهم بالتحكم في الكمبيوتر عن بُعد عبر الشبكة بكل سهولة.

ما يزيد من قلق الخبراء هو وجود أدلة قاطعة على أن هذه الثغرة قد تم استغلالها بالفعل في هجمات سيبرانية حقيقية. فقد رصدت الجهات الأمنية تداول نماذج برمجية توضح كيفية تنفيذ الاختراق، كما تم تسجيل محاولات اختراق استهدفت المنفذ رقم 5900، وهو المنفذ المخصص لخدمات مشاركة الشاشة في أجهزة ماك، مما يؤكد أن التهديد ليس مجرد افتراض نظري بل خطر قائم.

مخاطر الوصول إلى صلاحيات الجذر وتعدين العملات

لا يتوقف الخطر عند مجرد الدخول إلى الجهاز؛ ففي بعض الحالات المتطورة، تمكن المهاجمون من الحصول على "صلاحيات الجذر" (Root Privileges)، وهي أعلى سلطة تحكم في نظام التشغيل. هذه الصلاحيات تتيح للمخترقين زراعة برمجيات خبيثة في عمق النظام وتعديل ملفاته الأساسية دون أن يشعر المستخدم. ومن أبرز التهديدات التي تم رصدها، زرع برمجيات "حصان طروادة" التي تقوم باستنزاف موارد الجهاز لتعدين عملة "مونيرو" الرقمية، مما يؤدي إلى بطء شديد في الأداء وتلف محتمل للمكونات الصلبة نتيجة الضغط المستمر.

تشمل هذه المخاطر مجموعة واسعة من الإصدارات الحديثة، حيث سارعت آبل بإطلاق تحديثات أمنية فورية لأنظمة macOS Sequoia 15.7.9 وSonoma 14.8.9 وTahoe 26.6.1 لسد هذه الفجوة الخطيرة.

كيف يمكنني التأكد من حماية جهازي من هذه الثغرة؟

يجب عليك التوجه فوراً إلى إعدادات النظام والتحقق من وجود تحديثات جديدة. إذا كان إصدار نظامك أقدم من الإصدارات التي أعلنت عنها آبل، فقم بالتحديث دون تأخير. كما يُنصح بتعطيل ميزة "مشاركة الشاشة" من إعدادات المشاركة إذا كنت لا تستخدمها بشكل دوري لتقليل مساحة الهجوم المتاحة.

لماذا تعتبر هذه الثغرة أخطر من غيرها؟

تكمن خطورتها في تصنيفها ضمن ثغرات "تجاوز المصادقة"، مما يعني أن المهاجم لا يحتاج إلى خداعك للحصول على كلمة مرورك أو استخدام أساليب الهندسة الاجتماعية؛ بل يمكنه الدخول مباشرة بمجرد العثور على الميزة مفعلة وجهازك متصل بالشبكة.

ما هي البرمجيات الخبيثة التي تم رصدها حتى الآن؟

أبرز ما تم رصده هو برمجيات تعدين العملات المشفرة (Cryptojacking)، وتحديداً عملة مونيرو. هذه البرامج تعمل في الخلفية وتستهلك قوة المعالج بالكامل، مما يجعل الجهاز ساخناً وبطيئاً بشكل غير طبيعي.

هل يكفي تغيير كلمة المرور لحماية الجهاز؟

للأسف، تغيير كلمة المرور لن ينفع في هذه الحالة لأن الثغرة تتجاوز عملية التحقق من كلمة المرور بالأساس. الحل الوحيد والفعال هو تثبيت الرقعة الأمنية التي أصدرتها آبل لإصلاح الخلل البرمجي في كود النظام.

🔎 في الختام، تظل اليقظة التقنية هي خط الدفاع الأول ضد التهديدات المتطورة. إن سرعة استجابة آبل بإصدار هذه التحديثات تؤكد حجم الخطر، لذا فإن تجاهل إشعارات التحديث قد يكلفك فقدان السيطرة على بياناتك وجهازك. ننصح جميع مستخدمي ماك بتبني سياسة "التحديث الفوري" وتعطيل الخدمات غير الضرورية لضمان تجربة حوسبة آمنة وبعيدة عن أعين المتسللين.

ليست هناك تعليقات
إرسال تعليق

قم بالتعليق على الموضوع

إعلان أول الموضوع

Ads

إعلان وسط الموضوع

ad

إعلان أخر الموضوع

Ad