مرکز ملی امنیت سایبری هلند (NCSC-NL) گزارش داد که مهاجمان به‌طور فعال از حفره‌ی امنیتی CVE-2026-65400 برای نفوذ به سیستم‌هایی که پورت ۵۹۰۰ آن‌ها در دسترس اینترنت قرار دارد، استفاده می‌کنند. در تمامی موارد گزارش‌شده، مهاجمان موفق به کسب سطح دسترسی روت و نصب بدافزار مونرو (Monero) شده‌اند.

آژانس امنیت سایبری و زیرساخت آمریکا (CISA)، امتیاز شدت آسیب‌پذیری CVE-2026-65400 را از ۷٫۱ به سطح بحرانی ۹٫۸ افزایش داد. این تغییر وضعیت، هشت روز پس از انتشار وصله‌ی امنیتی اضطراری اپل صورت گرفت.

اپل دو هفته پیش وصله‌ای برای macOS Tahoe 26.6.1 و Sequoia 15.7.9 و Sonoma 14.8.9 منتشر کرد. با این حال، با توجه به در دسترس بودن کدهای بهره‌برداری عمومی، کارشناسان امنیتی بر لزوم به‌روزرسانی فوری تأکید دارند.

در توصیه‌ی امنیتی اپل آمده است که مهاجمان می‌توانند بدون داشتن اعتبارنامه‌های معتبر، به سرویس اشتراک‌گذاری صفحه‌نمایش ورود کنند. این شرکت در توضیح فنی این به‌روزرسانی گفت: «اصلاحیه‌ی انجام‌شده شامل بهبود مدیریت وضعیت در طول فرآیند احراز هویت است.»

کاربرانی که امکان به‌روزرسانی فوری سیستم خود را ندارند، می‌توانند با مراجعه به مسیر System Settings > General > Sharing، قابلیت Screen Sharing را به‌طور موقت غیرفعال کنند تا از حملات احتمالی جلوگیری شود.

آیا سیستم‌عامل مک خود را به آخرین نسخه به‌روزرسانی کرده‌اید؟