Mac: ثغرة بمشاركة الشاشة يعرفها المخترقون

تحذير عاجل لمستخدمي Mac: مشكلة خطيرة في مشاركة الشاشة قد تعرض بياناتك للخطر، والمخترقون على دراية بها. تعرف على الثغرة وكيف تحمي جهازك الآن!

أهم ما تحتاج إلى معرفته

  • تسمح الثغرة للمخترقين بالتحكم عن بعد في جهاز Mac وتثبيت برامج تعدين Monero دون مصادقة أو تنبيه المستخدم، مما يستنزف موارد المعالج.
  • عالجت Apple هذه الثغرة في 6 أغسطس بتحديث macOS Tahoe 26.6.1 وتحديثات مماثلة لأنظمة Sonoma و Sequoia، لتحسين إدارة المصادقة.
  • لتأمين جهازك، قم بتحديث macOS فورًا عبر “إعدادات النظام > عام > تحديث البرامج”، أو عطّل مشاركة الشاشة كإجراء مؤقت.

إذا كنت تؤجل تثبيت تحديث macOS الذي يظهر في إشعاراتك، فهذا هو الوقت المناسب للتوقف وتثبيته فورًا.

قامت Apple مؤخرًا بإصلاح ثغرة خطيرة في ميزة مشاركة الشاشة ضمن نظام macOS. ورغم أن هذا يعني عادةً حل المشكلة، إلا أن أدلة جديدة تكشف أن المخترقين استغلوا هذه الثغرة بالفعل لاختراق أجهزة Mac التي لم يتم تحديثها، وسيطروا عليها، واستخدموها في تعدين العملات المشفرة قبل توفر الإصلاح.

كمبيوتر، إلكترونيات، حاسوب محمول
شيكار مهروترا / Digital Trends

ما المشكلة التي طرأت على مشاركة الشاشة تحديدًا؟

تسمح هذه الثغرة للمخترقين بالوصول إلى ميزة مشاركة الشاشة في macOS دون الحاجة إلى بيانات اعتماد تسجيل دخول صالحة للنظام. وبمجرد اختراق الجهاز، يتمكنون من عرض سطح مكتب الضحية والتحكم في الماوس ولوحة المفاتيح عن بُعد، كل ذلك دون أي إنذار للمستخدم الفعلي للجهاز.

بمجرد حصول المهاجمين على صلاحيات الروت (root access)، يقومون، وفقًا للتقارير، بتثبيت برامج تعدين عملة Monero المشفرة على كل جهاز Mac تم اختراقه حتى الآن. تستنزف هذه البرامج بهدوء موارد وحدة المعالجة المركزية (CPU) للمستخدمين وتستهلك الكهرباء في الخلفية، حيث يرى المخترقون أن هذا أكثر قيمة من الوصول إلى الملفات المحلية.

قامت Apple بإصلاح هذه المشكلة في 6 أغسطس من خلال تحديث macOS Tahoe 26.6.1، ووصفت الإصلاح بأنه تحسين لإدارة الحالة في عملية المصادقة، إلى جانب توفير تحديثات مماثلة لأنظمة Sonoma و Sequoia.

كمبيوتر، إلكترونيات، لابتوب
شيكار مهروترا / Digital Trends

ماذا يحدث لجهاز Mac المخترق، وكيف تحافظ على أمانك؟

مع ذلك، يقول المركز الوطني الهولندي للأمن السيبراني إنه تتبع منذ ذلك الحين استغلالاً حقيقياً لهذه الثغرة على الأجهزة التي تعمل بإصدارات macOS قديمة أو غير محدثة، حيث كان المنفذ 5900 (الذي تستخدمه مشاركة الشاشة) متاحاً من الإنترنت المفتوح.

لطالما كان المنفذ 5900 نقطة ضعف معروفة في أدوات الوصول عن بُعد لسنوات. يفتح نظام macOS من Apple هذا المنفذ تلقائياً بمجرد تمكينك لمشاركة الشاشة، دون أي تحذير منفصل بأن جهازك أصبح الآن قابلاً للوصول من خارج شبكتك.

نظراً لأن هذه الثغرة تتجاوز المصادقة بالكامل، يمكن لروبوتات الفحص الحصول تلقائياً على صلاحيات الجذر (root-level control) للأجهزة المكشوفة وتثبيت برنامج تعدين للعملات المشفرة (cryptocurrency miner). إذا كان جهاز Mac الخاص بك يعتمد على مشاركة الشاشة عبر اتصال شبكة مفتوح، فتصرف فوراً.

أوصي بتثبيت أحدث إصدار من macOS على الفور. توجه إلى System Settings > General > Software Update، وقم بتثبيت التحديث. إذا لم يكن التحديث الفوري خياراً متاحاً، فإن الإجراء الأكثر أماناً على المدى القصير هو تعطيل الميزة بالكامل بالانتقال إلى System Settings > General > Sharing وإيقاف تشغيل مشاركة الشاشة (screen sharing off).

Comments are closed.