هشدار جدی؛ حفره امنیتی در مکها راه را برای نفوذ کامل هکرها باز کرد
مرکز ملی امنیت سایبری هلند بهتازگی هشداری جدی درباره یک آسیبپذیری بحرانی در سیستمعامل مک منتشر کرده است که به هکرها اجازه میدهد کنترل کامل دستگاههای آلوده را در دست بگیرند. بررسیهای فنی نشان میدهد که مهاجمان از این نقص امنیتی برای نفوذ به سیستمها و نصب نرمافزارهای استخراج ارز دیجیتال «مونرو» سوءاستفاده کردهاند. این حملات بهویژه سیستمهایی را هدف قرار داده که پورت ۵۹۰۰ آنها برای دسترسی از راه دور در اینترنت باز بوده است.
ریشه اصلی این مشکل به قابلیت «اشتراکگذاری صفحه» در سیستمعامل اپل بازمیگردد که به دلیل ضعف در مدیریت وضعیت (State Management)، امکان کنترل از راه دور کیبورد و ماوس را بدون نیاز به احراز هویت برای افراد غیرمجاز فراهم میکند. اگرچه اپل هفته گذشته وصلهای امنیتی برای نسخههای مختلف macOS از جمله سونوما و سکویا ارائه کرده است، اما افشای جزئیات این نقص در کنفرانس امنیتی «بلکهت» باعث شده تا توجهات زیادی به این حفره امنیتی جلب شود و نرخ سوءاستفاده از آن افزایش یابد.
این رخداد بار دیگر اهمیت بستن درگاههای غیرضروری و بهروزرسانی مداوم نرمافزارها را برای کاربران محصولات اپل یادآوری میکند. اگرچه اپل در ابتدا با لحنی محتاطانه درباره احتمال دسترسی غیرمجاز به مکها صحبت کرده بود، اما شواهد عینی از نفوذ به سطح دسترسی «روت» نشان میدهد که خطر این آسیبپذیری برای امنیت دادههای کاربران بسیار واقعی و جدی است. توصیه میشود تمامی کاربران مک، سیستم خود را سریعاً به آخرین نسخه ارائه شده ارتقا دهند تا از خطرات احتمالی ناشی از این حفره امنیتی در امان بمانند.
منبع: Ars Technica — مطلب اصلی را اینجا بخوانید
Member discussion