رخنه امنیتی خطرناک در مک‌او‌اس؛ هشدار فوری برای کاربران محصولات اپل

یک آسیب‌پذیری امنیتی حیاتی در قابلیت «Screen Sharing» سیستم‌عامل مک‌او‌اس شناسایی شده است که به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، به سطح…

یک آسیب‌پذیری امنیتی حیاتی در قابلیت «Screen Sharing» سیستم‌عامل مک‌او‌اس شناسایی شده است که به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، به سطح دسترسی ریشه (root) در دستگاه‌های هدف دست پیدا کنند. این نقص فنی که به سیستم‌های متصل به اینترنت از طریق درگاه ۵۹۰۰ نفوذ می‌کند، در حال حاضر توسط مهاجمان برای نصب نرم‌افزارهای مخرب استخراج ارز دیجیتال مونرو مورد سوءاستفاده قرار گرفته است. اپل با انتشار یک به‌روزرسانی اضطراری در اوایل ماه اوت تلاش کرد این شکاف امنیتی را در نسخه‌های مختلف سیستم‌عامل خود مسدود کند.

شدت این رخنه امنیتی به‌حدی است که آژانس امنیت سایبری و زیرساخت آمریکا (CISA) در بازبینی جدید خود، امتیاز خطر آن را از ۷.۱ به ۹.۸ افزایش داد که نشان‌دهنده ماهیت بحرانی و پتانسیل بالای آن برای حملات خودکار است. گزارش‌ها حاکی از آن است که کدهای اثبات مفهوم (PoC) برای بهره‌برداری از این حفره به‌صورت عمومی منتشر شده و آژانس‌های امنیت سایبری هلند نیز فعال شدن حملات علیه سیستم‌های آسیب‌پذیر را تأیید کرده‌اند. این موضوع نشان می‌دهد که دستگاه‌های مکِ بدون محافظت، به‌راحتی می‌توانند به اهدافی برای عملیات‌های گسترده رمزارزکاپی تبدیل شوند.

کارشناسان امنیتی به تمامی کاربران توصیه می‌کنند که هرچه سریع‌تر سیستم‌عامل مک خود را به آخرین نسخه منتشر شده ارتقا دهند. در صورتی که امکان به‌روزرسانی فوری برای کاربران فراهم نیست، بهترین راهکار برای در امان ماندن از این حملات، غیرفعال کردن موقت قابلیت اشتراک‌گذاری صفحه از بخش تنظیمات عمومی سیستم است. این حادثه بار دیگر اهمیت غیرفعال کردن سرویس‌های غیرضروری که درگاه‌های شبکه را در معرض اینترنت قرار می‌دهند، برای حفظ امنیت و پایداری تجهیزات رایانه‌ای یادآوری می‌کند.

منبع: Tom's Hardware — مطلب اصلی را اینجا بخوانید