اپل نسخه macOS Tahoe 26.6.1 را منتشر کرده تا یک آسیبپذیری در قابلیت Screen Sharing را برطرف کند؛ ضعفی که میتوانست به مهاجمی در همان شبکه اجازه دهد بدون داشتن اطلاعات احراز هویت معتبر، به سیستم دسترسی پیدا کند. زمان انتشار این بهروزرسانی، با وجود شماره نسخه کوچک آن، اهمیت بیشتری به آن میبخشد. یادداشتهای امنیتی اپل برای macOS 26.6 که در تاریخ 27 جولای منتشر شد، پیشتر به سه آسیبپذیری مجزا در Screen Sharing Server اشاره کرده بود.
اکنون، کمتر از دو هفته پس از آن انتشار، اپل اصلاحیه دیگری را برای Screen Sharing ارائه کرده است. این شرکت همچنین بهروزرسانیهای متناظر را برای macOS Sequoia و macOS Sonoma نیز منتشر کرده است. یادداشتهای امنیتی macOS 26.6 سه آسیبپذیری مستقل در Screen Sharing Server را معرفی میکنند که هر یک دارای شناسه CVE اختصاصی هستند. آسیبپذیری CVE-2026-43779 میتواند به یک برنامه اجازه دهد ارتباطات شبکهای که برای فرایند دیگری در نظر گرفته شدهاند را رهگیری کند.
آسیبپذیری CVE-2026-43777 به خطر منع سرویس از راه دور (Remote Denial of Service) مربوط میشود، در حالی که CVE-2026-43760 ممکن است امکان دسترسی یک برنامه به دادههای حساس کاربر را فراهم کند. این سه مورد، تلاشهای مختلف برای رفع یک نقص واحد نیستند، بلکه آسیبپذیریهایی مستقل با پیامدهای امنیتی متفاوت هستند؛ موضوعی که هنگام بررسی جدیدترین بهروزرسانی باید به آن توجه داشت.
آسیبپذیری برطرفشده در macOS 26.6.1 بهطور مستقیم با فرایند احراز هویت مرتبط است. بر اساس گزارش Macworld، مهاجمی که به همان شبکه متصل باشد، ممکن است بتواند بدون ارائه اطلاعات احراز هویت معتبر، به قابلیت Screen Sharing دسترسی پیدا کند. این موضوع، این آسیبپذیری را در دستهای متفاوت از سه نقص امنیتی برطرفشده در macOS 26.6 قرار میدهد.
با این حال، مشاهده چندین آسیبپذیری مستقل در Screen Sharing که در نسخههای متوالی macOS اصلاح شدهاند، باعث میشود این اصلاحیه جدید صرفا یک بهروزرسانی عادی نگهداری سیستم تلقی نشود. این اصلاحیه تنها به macOS Tahoe محدود نیست. اپل همچنین نسخههای macOS Sequoia 15.7.9 و macOS Sonoma 14.8.9 را برای رفع همین آسیبپذیری مرتبط با احراز هویت در Screen Sharing منتشر کرده است.
اگر از قابلیت Screen Sharing استفاده میکنید، یا این قابلیت را روی مکی که بهطور منظم به شبکههای اشتراکی متصل میشود فعال نگه داشتهاید، توصیه میشود این بهروزرسانی را در اولین فرصت نصب کنید. آخرین آسیبپذیری مستقیما به فرایند احراز هویت مربوط است و اپل اصلاحیه آن را برای سه نسل مختلف از macOS منتشر کرده است، نه فقط برای Tahoe.
هنوز نظری ثبت نشده
نظرات شما درباره «اپل سه آسیبپذیری قابلیت Screen Sharing...»اولین نفری باشید که نظر میدهید!
نظرات شما میتواند به بهبود محتوا و کمک به دیگران کمک کند.
ثبت اولین نظر