رخنه امنیتی خطرناک در مکاواس؛ هشدار فوری برای کاربران محصولات اپل
یک آسیبپذیری امنیتی حیاتی در قابلیت «Screen Sharing» سیستمعامل مکاواس شناسایی شده است که به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، به سطح دسترسی ریشه (root) در دستگاههای هدف دست پیدا کنند. این نقص فنی که به سیستمهای متصل به اینترنت از طریق درگاه ۵۹۰۰ نفوذ میکند، در حال حاضر توسط مهاجمان برای نصب نرمافزارهای مخرب استخراج ارز دیجیتال مونرو مورد سوءاستفاده قرار گرفته است. اپل با انتشار یک بهروزرسانی اضطراری در اوایل ماه اوت تلاش کرد این شکاف امنیتی را در نسخههای مختلف سیستمعامل خود مسدود کند.
شدت این رخنه امنیتی بهحدی است که آژانس امنیت سایبری و زیرساخت آمریکا (CISA) در بازبینی جدید خود، امتیاز خطر آن را از ۷.۱ به ۹.۸ افزایش داد که نشاندهنده ماهیت بحرانی و پتانسیل بالای آن برای حملات خودکار است. گزارشها حاکی از آن است که کدهای اثبات مفهوم (PoC) برای بهرهبرداری از این حفره بهصورت عمومی منتشر شده و آژانسهای امنیت سایبری هلند نیز فعال شدن حملات علیه سیستمهای آسیبپذیر را تأیید کردهاند. این موضوع نشان میدهد که دستگاههای مکِ بدون محافظت، بهراحتی میتوانند به اهدافی برای عملیاتهای گسترده رمزارزکاپی تبدیل شوند.
کارشناسان امنیتی به تمامی کاربران توصیه میکنند که هرچه سریعتر سیستمعامل مک خود را به آخرین نسخه منتشر شده ارتقا دهند. در صورتی که امکان بهروزرسانی فوری برای کاربران فراهم نیست، بهترین راهکار برای در امان ماندن از این حملات، غیرفعال کردن موقت قابلیت اشتراکگذاری صفحه از بخش تنظیمات عمومی سیستم است. این حادثه بار دیگر اهمیت غیرفعال کردن سرویسهای غیرضروری که درگاههای شبکه را در معرض اینترنت قرار میدهند، برای حفظ امنیت و پایداری تجهیزات رایانهای یادآوری میکند.
منبع: Tom's Hardware — مطلب اصلی را اینجا بخوانید
Member discussion