يستغلّ مهاجمون ثغرة في ميزة مشاركة الشاشة على نظام macOS – سبق أن صحّحتها آبل – للحصول على صلاحيات الجذر وتنصيب مُعدّنات مونيرو (XMR)، بينما نجح وكيل ذكاء اصطناعي في بناء استغلال فعّال خلال أربع ساعات فقط.
أبرز النقاط:
- مهاجمون يستغلون الثغرة CVE-2026-65400 على أجهزة ماك المعرّضة للإنترنت للحصول على صلاحيات الجذر وتنصيب مُعدّن مونيرو.
- Calif تؤكد أن وكيلاً معتمداً على الذكاء الاصطناعي طوّر استغلالات جاهزة لثغرتين تمنحان صلاحيات الجذر قبل المصادقة خلال 4 ساعات.
- آبل أصدرت تصحيحاً للثغرة، بينما تختلف التقديرات بين هيئات هولندية وأميركية حول درجة خطورتها وفق تصنيف CVSS.
استغلال ثغرة مونيرو على macOS
المركز الوطني الهولندي للأمن السيبراني أعلن في 12 أغسطس تلقيه بلاغات عن استغلال نشط للثغرة CVE-2026-65400 على أجهزة ماك تُبقي المنفذ 5900 مكشوفاً على الإنترنت. وبحسب المركز، اتبعت جميع الحوادث المؤكدة النمط نفسه.
الهيئة أوضحت أنه تمّ «الوصول إلى حساب الجذر» وأن «مُعدّناً لعملة مونيرو المشفّرة قد تم زرعه»، فيما تصف آبل الثغرة بأنها مشكلة في آلية التحقق من الهوية، عولجت عبر تحسين إدارة الحالة في إصدارات macOS Tahoe 26.6.1 وSequoia 15.7.9 وSonoma 14.8.9.
الباحث الأمني osxreverser قدّر عدد خوادم مشاركة الشاشة القابلة للوصول من الإنترنت بنحو 40 ألف مضيف، يقَع ما يقرب من نصفها في الولايات المتحدة، مع وجود نسبة كبيرة على اتصالات منزلية. ولا يزال عدد أجهزة ماك المُخترقة غير معروف. وحتى تثبيت التحديث، يُنصح المستخدمون بتعطيل ميزة مشاركة الشاشة أو حجب المنفذ 5900.
اطلع أيضاً على: شركة Anthropic تتقدم على OpenAI بـ 25 مليار دولار مع تسارع نمو الإيرادات
استغلال Calif بالذكاء الاصطناعي
شركة Calif قامت بعكس هندسة التحديث الطارئ الذي أصدرته آبل، ثم استعانت بوكيل ذكاء اصطناعي لتوليد استغلالات عملية لثغرتين منفصلتين تمنحان صلاحيات الجذر عن بُعد قبل المصادقة. استغرق إعداد الاستغلالات أربع ساعات فقط، وفق الشركة.
Calif أوضحت أنها تمتنع حالياً عن نشر التفاصيل التقنية الخاصة بالثغرة CVE-2026-65400 إلى حين تحديث غالبية أجهزة ماك، معتبرة أن إنتاج الاستغلال كان «سهلًا للغاية».
موقع Ars Technica أشار إلى أن حصول المهاجم على صلاحيات الجذر يمكن أن يُستغل في سرقة بيانات الاعتماد والوصول، وليس التعدين فقط، إلا أنه لا توجد أدلة عامة حتى الآن على إساءة استخدام تتجاوز عمليات تعدين العملات المشفّرة.
الهيئة الهولندية قيّمت الثغرة CVE-2026-65400 بدرجة 7.1 وفق معيار CVSS v3، بينما منحتها وكالة الأمن السيبراني والبنية التحتية الأميركية (CISA) درجة 9.8 ضمن برنامج الإثراء الذي يغذّي قاعدة بيانات الثغرات الوطنية، ما يعكس فجوة قدرها 2.7 نقطة بين تقديرين وطنيين مختلفين.
من جانبها، لم تُصدر NIST بعد تصنيفاً مستقلاً، فيما لا يتطابق رقم 9.6 المتداول في بعض المصادر مع أي من الدرجات التي أعلنتها الهيئات الوطنية المشار إليها.
آبل نشرت تحذيرها الأمني في 6 أغسطس، ومنحت الفضل في اكتشاف الثغرة للباحث ألفريدو بيسولي من شركة Bynario. أما الهيئة الهولندية فأصدرت أول تحذير في 7 أغسطس، ثم عدّلته في 12 أغسطس بعد ظهور نموذج استغلال علني وإبلاغها عن هجمات فعلية. وبذلك لم تتجاوز الفترة بين نشر التصحيح ووصول الاستغلالات العلنية مع حالات الاستغلال المؤكدة ستة أيام.
المقال التالي: خسارة 15 مليار دولار في Jane Street تسلط الضوء على حيازتها من صناديق بتكوين المتداولة بقيمة 990 مليون دولار





