ثغرة في macOS تُستغل خلال 4 ساعات لبناء أداة هجوم تزرع مُعدّن مونيرو

A patched macOS Screen Sharing flaw is being exploited as AI speeds working attack development (Image: Shutterstock)
A patched macOS Screen Sharing flaw is being exploited as AI speeds working attack development (Image: Shutterstock)

يستغلّ مهاجمون ثغرة في ميزة مشاركة الشاشة على نظام macOS – سبق أن صحّحتها آبل – للحصول على صلاحيات الجذر وتنصيب مُعدّنات مونيرو (XMR)، بينما نجح وكيل ذكاء اصطناعي في بناء استغلال فعّال خلال أربع ساعات فقط.

أبرز النقاط:

  • مهاجمون يستغلون الثغرة CVE-2026-65400 على أجهزة ماك المعرّضة للإنترنت للحصول على صلاحيات الجذر وتنصيب مُعدّن مونيرو.
  • Calif تؤكد أن وكيلاً معتمداً على الذكاء الاصطناعي طوّر استغلالات جاهزة لثغرتين تمنحان صلاحيات الجذر قبل المصادقة خلال 4 ساعات.
  • آبل أصدرت تصحيحاً للثغرة، بينما تختلف التقديرات بين هيئات هولندية وأميركية حول درجة خطورتها وفق تصنيف CVSS.

استغلال ثغرة مونيرو على macOS

المركز الوطني الهولندي للأمن السيبراني أعلن في 12 أغسطس تلقيه بلاغات عن استغلال نشط للثغرة CVE-2026-65400 على أجهزة ماك تُبقي المنفذ 5900 مكشوفاً على الإنترنت. وبحسب المركز، اتبعت جميع الحوادث المؤكدة النمط نفسه.

الهيئة أوضحت أنه تمّ «الوصول إلى حساب الجذر» وأن «مُعدّناً لعملة مونيرو المشفّرة قد تم زرعه»، فيما تصف آبل الثغرة بأنها مشكلة في آلية التحقق من الهوية، عولجت عبر تحسين إدارة الحالة في إصدارات macOS Tahoe 26.6.1 وSequoia 15.7.9 وSonoma 14.8.9.

الباحث الأمني osxreverser قدّر عدد خوادم مشاركة الشاشة القابلة للوصول من الإنترنت بنحو 40 ألف مضيف، يقَع ما يقرب من نصفها في الولايات المتحدة، مع وجود نسبة كبيرة على اتصالات منزلية. ولا يزال عدد أجهزة ماك المُخترقة غير معروف. وحتى تثبيت التحديث، يُنصح المستخدمون بتعطيل ميزة مشاركة الشاشة أو حجب المنفذ 5900.

اطلع أيضاً على: شركة Anthropic تتقدم على OpenAI بـ 25 مليار دولار مع تسارع نمو الإيرادات

استغلال Calif بالذكاء الاصطناعي

شركة Calif قامت بعكس هندسة التحديث الطارئ الذي أصدرته آبل، ثم استعانت بوكيل ذكاء اصطناعي لتوليد استغلالات عملية لثغرتين منفصلتين تمنحان صلاحيات الجذر عن بُعد قبل المصادقة. استغرق إعداد الاستغلالات أربع ساعات فقط، وفق الشركة.

Calif أوضحت أنها تمتنع حالياً عن نشر التفاصيل التقنية الخاصة بالثغرة CVE-2026-65400 إلى حين تحديث غالبية أجهزة ماك، معتبرة أن إنتاج الاستغلال كان «سهلًا للغاية».

موقع Ars Technica أشار إلى أن حصول المهاجم على صلاحيات الجذر يمكن أن يُستغل في سرقة بيانات الاعتماد والوصول، وليس التعدين فقط، إلا أنه لا توجد أدلة عامة حتى الآن على إساءة استخدام تتجاوز عمليات تعدين العملات المشفّرة.

الهيئة الهولندية قيّمت الثغرة CVE-2026-65400 بدرجة 7.1 وفق معيار CVSS v3، بينما منحتها وكالة الأمن السيبراني والبنية التحتية الأميركية (CISA) درجة 9.8 ضمن برنامج الإثراء الذي يغذّي قاعدة بيانات الثغرات الوطنية، ما يعكس فجوة قدرها 2.7 نقطة بين تقديرين وطنيين مختلفين.

من جانبها، لم تُصدر NIST بعد تصنيفاً مستقلاً، فيما لا يتطابق رقم 9.6 المتداول في بعض المصادر مع أي من الدرجات التي أعلنتها الهيئات الوطنية المشار إليها.

آبل نشرت تحذيرها الأمني في 6 أغسطس، ومنحت الفضل في اكتشاف الثغرة للباحث ألفريدو بيسولي من شركة Bynario. أما الهيئة الهولندية فأصدرت أول تحذير في 7 أغسطس، ثم عدّلته في 12 أغسطس بعد ظهور نموذج استغلال علني وإبلاغها عن هجمات فعلية. وبذلك لم تتجاوز الفترة بين نشر التصحيح ووصول الاستغلالات العلنية مع حالات الاستغلال المؤكدة ستة أيام.

المقال التالي: خسارة 15 مليار دولار في Jane Street تسلط الضوء على حيازتها من صناديق بتكوين المتداولة بقيمة 990 مليون دولار

Alexey Bondarev profile photo

Alexey Bondarev

أليكسي بونداريف هو رئيس قسم المحتوى في Yellow.com، وقد قام بتغطية أخبار العملات المشفّرة خلال السنوات العشر الماضية. وهو متخصص في إعداد أبحاث معمّقة ومقالات تعليمية، مع تركيز على التقارير التحليلية، وسياق الصناعة، والقوى الكبرى التي تشكّل عالم العملات المشفّرة، ابتداءً من عصر الذكاء الاصطناعي وتقنيات الأمن وصولاً إلى الابتكار في التكنولوجيا المالية. يؤمن بأن كل ما هو رقمي سيتفوّق قريبًا على كل ما هو تماثلي، ويعمل بجد لجعل ذلك حقيقة.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة