في خطوة استباقية لحماية مستخدميها، أطلقت شركة أبل تحديثاً أمنياً طارئاً لنظام التشغيل macOS لمعالجة خلل أمني جسيم تم اكتشافه مؤخراً. هذه الثغرة تمنح المهاجمين القدرة على تجاوز بروتوكولات الأمان في ميزة "مشاركة الشاشة"، مما يتيح لهم الدخول إلى الكمبيوتر والتحكم فيه بشكل كامل دون الحاجة إلى معرفة بيانات الاعتماد أو كلمة المرور الخاصة بالمستخدم. ورغم أن استغلال هذه الثغرة يتطلب ظروفاً محددة، إلا أن الخبراء يشددون على ضرورة تثبيت التحديث فوراً لتجنب أي مخاطر محتملة.
- ✅ الثغرة CVE-2026-65400 تستهدف ميزة "مشاركة الشاشة" وتسمح بتجاوز المصادقة.
- ✅ يتطلب الهجوم وجود المخترق على نفس الشبكة المحلية مع تفعيل ميزة المشاركة مسبقاً.
- ✅ التحديث يعالج الخلل في إصدارات macOS Tahoe وSequoia وSonoma.
- ✅ لا توجد أدلة حالية على استغلال الثغرة في هجمات واسعة النطاق خارج المختبرات.
تفاصيل الثغرة الأمنية CVE-2026-65400 وتأثيرها
وفقاً لتقرير نشره موقع Digital Trends، تم تصنيف هذه المشكلة تحت الكود التعريفي CVE-2026-65400، وهي تؤثر بشكل مباشر على أداة "مشاركة الشاشة" المدمجة في نظام macOS. هذه الأداة تتيح للمستخدمين عادةً التحكم في أجهزتهم عن بُعد، ولكن الخلل المكتشف يسمح لأي شخص متصل بنفس الشبكة المحلية باستغلال الميزة والوصول إلى سطح المكتب دون إذن.
من المهم توضيح أن هذا العيب لا يعني اختراق أي جهاز ماك عبر الإنترنت بشكل عشوائي؛ بل يشترط أن يكون المهاجم متواجداً على نفس شبكة الواي فاي أو الشبكة المحلية، وأن يكون المستخدم قد قام بتفعيل خيار "مشاركة الشاشة" يدوياً في الإعدادات. ومع ذلك، فإن خطورة الثغرة تكمن في مستوى الوصول الذي تمنحه، حيث يمكن للمخترق استعراض الملفات، فتح التطبيقات، وإدارة النوافذ، بل وحتى إعادة تشغيل الجهاز بالكامل.
كيف تم اكتشاف الخلل وما هو رد فعل أبل؟
يعود الفضل في اكتشاف هذه الثغرة إلى "ألفريدو بيسولي"، الرئيس التنفيذي لشركة الأمن السيبراني "بيناريو". وقد أكدت أبل استلامها للبلاغ وعملت على حل المشكلة فوراً، مشيرة إلى عدم وجود أي دليل ملموس على أن هذه الثغرة قد استُخدمت في هجمات فعلية ضد المستخدمين العاديين حتى الآن. كما لم يتم نشر أي نموذج تجريبي (PoC) يسمح للعامة بإعادة إنتاج هذا الهجوم بسهولة.
PoC for a critical vulnerability in Apple macOS Screen Sharing (CVE-2026-65400).
— Calif (@calif_io) August 8, 2026
If Screen Sharing is enabled, any network attacker can exploit the bug to log in as any account, without knowing the password.
We reverse engineered Apple’s unusual macOS 26.6.1 patch to understand… pic.twitter.com/WRIIwKx6yI
ما يثير القلق هو توقيت إصدار التحديث، حيث جاء خارج المواعيد الدورية المعتادة لشركة أبل، وهو ما يشير في عالم الأمن السيبراني إلى وجود "ضرورة ملحة". وقد صرح "فيل ستوكس"، الباحث الأمني في شركة سينتينل وان، بأن هذا النوع من التحديثات يجب أن يحظى بالأولوية القصوى، خاصة بالنسبة للشركات والمؤسسات التي تعتمد على ميزات التحكم عن بُعد لمشاركة بيانات حساسة.
كيفية حماية جهازك وتثبيت التحديث الجديد
لحماية خصوصيتك وبياناتك من أي استغلال محتمل، يجب عليك التحقق من تحديثات أمان ماك فوراً. التحديثات الجديدة التي سدت هذه الثغرة هي:
- macOS Tahoe 26.6.1
- macOS Sequoia 15.7.9
- macOS Sonoma 14.8.9
لتثبيت التحديث، اتبع الخطوات التالية: توجه إلى إعدادات النظام، ثم اختر عام، ومنها انتقل إلى تحديث البرامج. إذا ظهر لك إصدار جديد، قم بتحميله وتثبيته على الفور.
ما هي خطورة الثغرة الأمنية الجديدة في أجهزة ماك؟
تكمن خطورتها في السماح للمهاجمين بتجاوز نظام المصادقة الخاص بميزة مشاركة الشاشة، مما يعني إمكانية الدخول إلى الجهاز والتحكم فيه دون الحاجة لإدخال كلمة مرور المستخدم.
هل يمكن اختراق جهازي عبر الإنترنت باستخدام هذه الثغرة؟
لا، الثغرة تتطلب أن يكون المهاجم متصلاً بنفس الشبكة التي يتصل بها جهاز الماك الخاص بك (مثل شبكة واي فاي مشتركة)، كما يجب أن تكون ميزة "مشاركة الشاشة" مفعلة مسبقاً في إعداداتك.
كيف يمكنني التأكد من حماية جهازي من هذا التهديد؟
أفضل وسيلة هي الانتقال إلى إعدادات النظام وتثبيت أحدث تحديث أمني متوفر من أبل، بالإضافة إلى إيقاف تفعيل ميزة "مشاركة الشاشة" إذا كنت لا تستخدمها بشكل دوري.
ما هي إصدارات نظام macOS التي تلقت هذا التحديث الأمني؟
أطلقت أبل الحلول الأمنية لأنظمة macOS Tahoe (إصدار 26.6.1)، وmacOS Sequoia (إصدار 15.7.9)، وmacOS Sonoma (إصدار 14.8.9).
🔎 في الختام، تظل اليقظة التقنية هي خط الدفاع الأول ضد التهديدات السيبرانية المتطورة. إن سرعة استجابة أبل بإصدار هذا التحديث الطارئ تؤكد جدية الموقف، لذا لا تتردد في تحديث جهازك الآن لضمان بقاء ملفاتك وخصوصيتك بعيداً عن أيدي المتسللين.
قم بالتعليق على الموضوع