1

اپل نسخه macOS Tahoe 26.6.1 را منتشر کرده تا یک آسیب‌پذیری در قابلیت Screen Sharing را برطرف کند؛ ضعفی که می‌توانست به مهاجمی در همان شبکه اجازه دهد بدون داشتن اطلاعات احراز هویت معتبر، به سیستم دسترسی پیدا کند. زمان انتشار این به‌روزرسانی، با وجود شماره نسخه کوچک آن، اهمیت بیشتری به آن می‌بخشد. یادداشت‌های امنیتی اپل برای macOS 26.6 که در تاریخ 27 جولای منتشر شد، پیش‌تر به سه آسیب‌پذیری مجزا در Screen Sharing Server اشاره کرده بود.

اکنون، کمتر از دو هفته پس از آن انتشار، اپل اصلاحیه دیگری را برای Screen Sharing ارائه کرده است. این شرکت همچنین به‌روزرسانی‌های متناظر را برای macOS Sequoia و macOS Sonoma نیز منتشر کرده است. یادداشت‌های امنیتی macOS 26.6 سه آسیب‌پذیری مستقل در Screen Sharing Server را معرفی می‌کنند که هر یک دارای شناسه CVE اختصاصی هستند. آسیب‌پذیری CVE-2026-43779 می‌تواند به یک برنامه اجازه دهد ارتباطات شبکه‌ای که برای فرایند دیگری در نظر گرفته شده‌اند را رهگیری کند.

آسیب‌پذیری CVE-2026-43777 به خطر منع سرویس از راه دور (Remote Denial of Service) مربوط می‌شود، در حالی که CVE-2026-43760 ممکن است امکان دسترسی یک برنامه به داده‌های حساس کاربر را فراهم کند. این سه مورد، تلاش‌های مختلف برای رفع یک نقص واحد نیستند، بلکه آسیب‌پذیری‌هایی مستقل با پیامدهای امنیتی متفاوت هستند؛ موضوعی که هنگام بررسی جدیدترین به‌روزرسانی باید به آن توجه داشت.

آسیب‌پذیری برطرف‌شده در macOS 26.6.1 به‌طور مستقیم با فرایند احراز هویت مرتبط است. بر اساس گزارش Macworld، مهاجمی که به همان شبکه متصل باشد، ممکن است بتواند بدون ارائه اطلاعات احراز هویت معتبر، به قابلیت Screen Sharing دسترسی پیدا کند. این موضوع، این آسیب‌پذیری را در دسته‌ای متفاوت از سه نقص امنیتی برطرف‌شده در macOS 26.6 قرار می‌دهد.

با این حال، مشاهده چندین آسیب‌پذیری مستقل در Screen Sharing که در نسخه‌های متوالی macOS اصلاح شده‌اند، باعث می‌شود این اصلاحیه جدید صرفا یک به‌روزرسانی عادی نگهداری سیستم تلقی نشود. این اصلاحیه تنها به macOS Tahoe محدود نیست. اپل همچنین نسخه‌های macOS Sequoia 15.7.9 و macOS Sonoma 14.8.9 را برای رفع همین آسیب‌پذیری مرتبط با احراز هویت در Screen Sharing منتشر کرده است.

اگر از قابلیت Screen Sharing استفاده می‌کنید، یا این قابلیت را روی مکی که به‌طور منظم به شبکه‌های اشتراکی متصل می‌شود فعال نگه داشته‌اید، توصیه می‌شود این به‌روزرسانی را در اولین فرصت نصب کنید. آخرین آسیب‌پذیری مستقیما به فرایند احراز هویت مربوط است و اپل اصلاحیه آن را برای سه نسل مختلف از macOS منتشر کرده است، نه فقط برای Tahoe.