تخطى إلى المحتوى الرئيسي

استغلال ثغرة macOS Screen Sharing الحرجة لتعدين Monero

فريق جلتش
منذ 57 دقيقة6 مشاهدة5 دقائق
استغلال ثغرة macOS Screen Sharing الحرجة لتعدين Monero

تم استغلال ثغرة CVE-2026-65400 في Apple macOS Screen Sharing بنشاط لتثبيت مُعدِّن Monero، مما يؤكد سرعة تحويل الثغرات إلى هجمات.

مقدمة تحليلية

في 15 أغسطس 2026، تأكد استغلال ثغرة أمنية حرجة في ميزة Screen Sharing بنظام Apple macOS. الثغرة، المعروفة بالرمز CVE-2026-65400، تحمل تصنيف CVSS يبلغ 9.8، وتسمح للمهاجمين على الشبكة بالوصول إلى خدمة سطح المكتب البعيد المدمجة دون الحاجة إلى بيانات اعتماد صحيحة. وقد حذر المركز الوطني الهولندي للأمن السيبراني (NCSC-NL) من أن هذه الثغرة تُستغل بنشاط لتثبيت مُعدِّن عملة Monero المشفرة على أجهزة Mac المكشوفة على الإنترنت عبر المنفذ 5900. تم الإبلاغ عن حصول وصول جذري (root access) إلى الأنظمة المتأثرة في جميع الحالات المكتشفة.

استجابت Apple سريعاً لهذه التهديدات، حيث أصدرت تحديثات طارئة في 6 أغسطس 2026، لتحسين آليات إدارة الحالة وفرض التحقق الصحيح من بيانات الاعتماد. هذه التحديثات شملت macOS Tahoe 26.6.1 و macOS Sequoia 15.7.9 و macOS Sonoma 14.8.9. الواقعة تسلط الضوء على تزايد وتيرة الاستغلال السريع للثغرات، خاصة تلك التي توفر وصولاً واسعاً لأنظمة التشغيل، وتحولها المباشر إلى عمليات هجومية تهدف إلى تحقيق مكاسب مالية عبر تعدين العملات المشفرة.

التحليل التقني

عالَجت Apple الثغرة CVE-2026-65400 في 6 أغسطس 2026، ضمن تحديثات عاجلة لأنظمتها:

  • macOS Tahoe 26.6.1
  • macOS Sequoia 15.7.9
  • macOS Sonoma 14.8.9

تتعلق الثغرة، التي اكتشفها ألفريدو بيسولي من Bynario، بمشكلة مصادقة حرجة في Screen Sharing بسوء إدارة الحالة. وقد أوضح تقرير Calif لاحقاً أن CVE-2026-65400 هي جزء من سلسلة ثغرات أُصلحت في macOS Tahoe 26.6. تضمنت هذه السلسلة:

  • CVE-2026-43779 (CVSS: 9.8): مشكلة منطقية تسمح لتطبيق باعتراض اتصالات الشبكة.
  • CVE-2026-43777 (CVSS: 7.5): مشكلة غير محددة قد تؤدي إلى حرمان من الخدمة (DoS) عن بعد.
  • CVE-2026-43760 (CVSS: 8.6): مشكلة وصول تسمح لتطبيق بالوصول لبيانات حساسة.

آليات الاستغلال ونقاط الضعف المتعددة

وصف بيسولي CVE-2026-43760 بأنها ثغرة ما بعد المصادقة، تتطلب تمكين Screen Sharing أو Remote Management مع تفعيل "VNC viewers may control screen with password" وامتلاك المهاجم لكلمة مرور VNC. تكمن المشكلة في مسار مصادقة VNC قديم يحول عملية نسخ الملفات إلى كشف عن ملفات محمية بصلاحيات الجذر، وإنشاء ملفات جذرية عشوائية، وتنفيذ أوامر جذرية عن بعد. هذه الآلية استُخدمت لتثبيت سياسة sudoers صالحة، وتحويل عملية نسخ ملف إلى تنفيذ أمر جذري عن بعد (RCE) أو تصعيد امتيازات محلي (LPE).

في ذات السياق، كشف الباحث @osxreverser عن ثغرة مصادقة مسبقة (pre-authentication vulnerability) في "screensharingd"، منفصلة عن CVE-2026-65400، ولكنها أُصلحت أيضاً في macOS 26.6. هذه الثغرة تسمح بالتحكم الكامل في أي جهاز Mac تم تمكين Screen Sharing عليه دون معرفة كلمة المرور، فقط بمعرفة عنوان IP. @osxreverser، الذي احتفظ بالمعلومات "لبعض الوقت" ولم يبلغ Apple عنها، كشف أن مسحاً أجراه أظهر حوالي 40 ألف مضيف Screen Sharing مفتوح على الإنترنت، نصفها تقريباً في الولايات المتحدة. كلتا الثغرتين، حسب Calif، تقعان في نفس ملف التعليمات البرمجية المصدر وتعتبران أخطاء منطقية، لا تتطلبان تلاعبًا معقدًا بالذاكرة، بل مجرد إرسال حزم معينة لمرة واحدة لتجاوز المصادقة على أي جهاز غير مُحدث.

السياق وتأثير السوق

تتجاوز تداعيات استغلال ثغرة Screen Sharing مجرد تثبيت مُعدِّن Monero، لتلقي بظلالها على سمعة Apple الأمنية. تاريخياً، سُوِّقت أنظمة macOS كبيئة أكثر أماناً مقارنة بأنظمة التشغيل الأخرى مثل Microsoft Windows، وهو تصور بدأ يتآكل بفعل سلسلة من الثغرات الحرجة. ما يثير القلق بشكل خاص هو سرعة استغلال CVE-2026-65400 بعد وقت قصير من اكتشافها وتصحيحها، مما يشير إلى أن الفجوة بين اكتشاف الثغرة واستغلالها الفعال تتقلص بشكل كبير. هذا الانكماش يفرض ضغوطاً غير مسبوقة على الشركات المصنعة لنظم التشغيل، وعلى رأسها Apple، لإصدار تصحيحات فورية وفعالة.

هذه الحادثة تسلط الضوء أيضاً على الدور المتزايد للذكاء الاصطناعي (AI) في تسريع عملية إنتاج الاستغلاليات (exploits). وفقاً لـ Calif، فقد نجح وكيل ذكاء اصطناعي في إنشاء استغلال عامل لكلا الثغرتين - CVE-2026-65400 وثغرة المصادقة المسبقة التي كشفها @osxreverser - في غضون أربع ساعات فقط. هذه القدرة على تحويل معلومات الثغرات إلى أدوات هجومية جاهزة بهذه السرعة تشكل تحولاً جذرياً في ديناميكيات الأمن السيبراني. لم تعد الفرق الأمنية تتسابق فقط لإصلاح الثغرات، بل تواجه سباقاً زمنياً ضد أنظمة الذكاء الاصطناعي التي يمكنها أتمتة عملية "تسليح" الثغرات.

بالنسبة لمستخدمي Apple، فإن هذه الثغرات تعني أن الثقة في إعدادات الأمان الافتراضية يجب أن تُعاد تقييمها. الحفاظ على خدمات مثل Screen Sharing مكشوفة على الإنترنت، حتى مع كلمة مرور VNC، لم يعد مقبولاً. التوصيات الأمنية باتت أكثر صرامة: تحديث الأنظمة فوراً إلى الإصدارات الأخيرة مثل macOS Tahoe 26.6.1، أو macOS Sequoia 15.7.9، أو macOS Sonoma 14.8.9. وفي حال تعذر التحديث الفوري، يجب تعطيل Screen Sharing بالانتقال إلى General > Sharing > Toggle Screen Sharing من "Content & Media". هذا التحول يتطلب من المستخدمين أن يكونوا أكثر استباقية في إدارة مخاطرهم الأمنية، بدلاً من الاعتماد الكلي على حواجز الحماية التقليدية أو سمعة نظام التشغيل.

رؤية Glitch4Techs

واقعة استغلال ثغرة Screen Sharing في macOS هي دليل قاطع على أن عصر الأمان السيبراني التقليدي قد انتهى. إن الفجوة بين الكشف عن الثغرة وتصنيع استغلال فعال لها قد انهار بشكل كارثي، ليس بسبب براعة المهاجمين البشر فحسب، بل بفعل قدرات الذكاء الاصطناعي التي باتت تختزل الزمن بشكل غير مسبوق. لا يمكن لـ Apple أو أي شركة تطوير أنظمة تشغيل أخرى أن تعتمد بعد الآن على نافذة زمنية معقولة بين إصدار التحديثات وتطبيقها من قبل المستخدمين قبل بدء الاستغلال. حقيقة أن وكيلاً للذكاء الاصطناعي أنتج استغلالاً عاملاً لثغرتين في أربع ساعات فقط، وفقاً لـ Calif، ليست مجرد معلومة مثيرة للاهتمام، بل هي تحذير صارم.

هذا يعني أن كل ثغرة مكشوفة، بمجرد الإبلاغ عنها أو حتى تسريبها بشكل غير مباشر، يمكن أن تتحول إلى تهديد عالمي فعال في ساعات. الاعتماد على المستخدم النهائي لتطبيق التحديثات السريعة كخط دفاع أول يمثل فشلاً استراتيجياً أمام هذه السرعة الهجومية الجديدة. الشركات مطالبة بإعادة التفكير جذرياً في نماذج الأمان الخاصة بها، مع التركيز على الكشف الاستباقي للثغرات قبل أن تُعلن، وتطبيق آليات تحديث قسرية أو أكثر فعالية، أو قبول أن سمعتها الأمنية ستتآكل بثبات في سوق تتسارع فيه التهديدات بشكل غير مسبوق.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك