كشف تقرير أمني عن وجود ثغرة ماك حرجة تتيح للمهاجمين عن بعد السيطرة الكاملة على الأجهزة المصابة دون الحاجة إلى كلمات مرور. ووفقاً لتقرير نشره موقع Ars Technica، فإن هذه الثغرة تخضع حالياً لاستغلال نشط من قبل جهات تهديد رقمية. وبناءً على ذلك، ينصح خبراء الأمن السيبراني المستخدمين بتحديث أنظمتهم فوراً لتجنب الاختراقات.

وتستهدف هذه الثغرة، التي تحمل المعرّف CVE-2026-65400، أنظمة التشغيل ماك تاهو (macOS Tahoe) وسيكويا (Sequoia) وسونوما (Sonoma). وتحديداً، تكمن المشكلة في ميزة مشاركة الشاشة التي تسمح لأطراف خارجية بالتحكم في لوحة المفاتيح والفأرة عن بعد. ونتيجة لذلك، يمكن للمهاجمين مراقبة نشاط المستخدم بالكامل أثناء تشغيل الجهاز.

تفاصيل ثغرة ماك الأمنية

ويعود السبب الرئيسي لهذا الخلل الأمني إلى مشكلة في إدارة الحالة (state management) داخل النظام. ويقوم هذا الجزء بمراقبة التفاعلات السابقة للمستخدم والمتغيرات وحالة النظام العامة. وقد قامت شركة بيناريو (Bynario) المتخصصة في الأمن الرقمي بالإبلاغ عن الثغرة لشركة أبل (Apple) التي أصدرت التحديثات اللازمة.

الاستغلال النشط والأثر الأمني

وحذر المركز الوطني للأمن السيبراني في هولندا (NCSC) من رصد عمليات استغلال نشطة لهذه الثغرة على أنظمة متعددة. وتحدث هذه الهجمات عندما يكون المنفذ 5900 (Port 5900) مفتوحاً ومتاحاً عبر شبكة الإنترنت. وفي جميع الحالات الموثقة، تمكن المهاجمون من الوصول إلى صلاحيات الجذر (root) وتثبيت برمجيات لتعدين عملة مونيرو (Monero) الرقمية.

“تلقى المركز الوطني للأمن السيبراني إخطاراً يشير إلى رصد استغلال نشط لهذه الثغرة على أنظمة متعددة كان المنفذ 5900 متاحاً عليها عبر الإنترنت.”

المركز الوطني للأمن السيبراني في هولندا

وحتى الآن، لا توجد أدلة على استخدام الثغرة لتثبيت برمجيات خبيثة أخرى بخلاف برامج التعدين. ومع ذلك، فإن الخطر الأكبر يكمن في إمكانية استغلال الثغرة لسرقة البيانات الحساسة للمستخدمين.

إجراءات الحماية والحد من المخاطر

وللحماية من مخاطر ثغرة ماك الحالية، يجب على المستخدمين مراجعة إعدادات الشبكة الخاصة بهم. فعند تفعيل مشاركة الشاشة، يقوم جدار الحماية بفتح المنفذ 5900 تلقائياً. ورغم أن أجهزة التوجيه (Routers) تحجب هذا المنفذ عادة، إلا أن بعض الإعدادات اليدوية قد تتجاوز هذا الحجب. لذلك، يوصي الخبراء باستخدام شبكات VPN لتأمين الاتصال عن بعد.

وتظل الخطوة الأكثر أماناً هي إيقاف تفعيل ميزة مشاركة الشاشة تماماً عند عدم الحاجة إليها. ويمكن للمستخدمين القيام بذلك من خلال الانتقال إلى إعدادات النظام، ثم عام، واختيار المشاركة لإغلاق الميزة. بالإضافة إلى ذلك، يعد تثبيت التحديث الأمني الأخير الذي أصدرته الشركة خطوة ضرورية لحماية أجهزة الكمبيوتر والمحمول.

النظرة المستقبلية للأمن الرقمي

وقد تم الكشف عن تفاصيل ثغرة ماك الأمنية خلال مؤتمر بلاك هات (Black Hat) الأخير للأمن السيبراني. وأوضحت الشركة المطورة أن الخلل قد يسمح بالوصول إلى الأجهزة دون الحاجة لبيانات اعتماد. وفي ظل تطور التهديدات الرقمية، يظل الوعي الأمني وتحديث التطبيقات والبرمجيات باستمرار خط الدفاع الأول لحماية البيانات الشخصية والمؤسسية.