الماك بوك

إذا كنت تستخدم جهاز ماك بوك أو Mac مكتبيًا ولم تثبت آخر تحديث أمني خلال الأيام الماضية، فمن الأفضل القيام بذلك في أسرع وقت، بعدما أصدرت شركة آبل تحديثًا يعالج ثغرة خطيرة قد تسمح للمهاجم بالسيطرة على جهاز الماك عن بُعد.

الثغرة مرتبطة بميزة مشاركة الشاشة Screen Sharing في نظام macOS، ويمكن استغلالها للتحكم في لوحة المفاتيح والفأرة دون امتلاك بيانات دخول صحيحة، ما يجعلها واحدة من أبرز المشكلات الأمنية التي عالجتها آبل مؤخرًا.

ثغرة CVE-2026-65400 في مشاركة الشاشة

تحمل الثغرة الأمنية الرقم CVE-2026-65400، وتعود إلى خلل في آلية المصادقة الخاصة بخدمة مشاركة الشاشة في أجهزة Mac.

وبحسب الوصف الأمني الصادر عن آبل، يمكن لمهاجم موجود على الشبكة الوصول إلى جهاز Mac دون امتلاك بيانات اعتماد صحيحة، إذا كانت ميزة مشاركة الشاشة مفعلة.

وتكمن خطورة المشكلة في أن المهاجم لا يحتاج بالضرورة إلى تجاوز كلمة المرور بالطريقة التقليدية، بل يستغل خللًا في طريقة تعامل النظام مع مراحل المصادقة.

المهاجم يمكنه التحكم في الفأرة ولوحة المفاتيح

أشارت تقارير أمنية إلى أن استغلال الثغرة قد يمنح المهاجم قدرة فعلية على التحكم في الجهاز المستهدف، بما في ذلك استخدام لوحة المفاتيح والفأرة كما لو كان يجلس أمام جهاز Mac نفسه.

وبحسب المركز الوطني للأمن السيبراني في هولندا NCSC، فإن المشكلة ناتجة عن «إدارة غير كافية للحالة أثناء عملية المصادقة».

وعندما تكون ميزة Screen Sharing مفعلة، يمكن لجدار الحماية في macOS إتاحة المنفذ 5900، المستخدم في اتصالات مشاركة الشاشة، ما قد يجعل الجهاز قابلًا للوصول من أطراف خارجية في بعض حالات الإعداد الخاطئ أو التعرض المباشر للإنترنت.

الثغرة استُغلت بالفعل في هجمات حقيقية

أعلن المركز الهولندي للأمن السيبراني أنه تلقى تقارير تؤكد رصد استغلال الثغرة فعليًا في هجمات حقيقية.

وفي إحدى الحالات، تمكن المهاجم من الحصول على صلاحيات root الكاملة على الجهاز المصاب، قبل تثبيت برنامج لتعدين عملة Monero المشفرة دون علم المستخدم.

الحصول على صلاحيات root يعني عمليًا امتلاك أعلى مستوى من التحكم في النظام، وهو ما يسمح للمهاجم بتثبيت البرامج وتعديل الملفات وتشغيل عمليات خفية بصلاحيات واسعة.

نحو 40 ألف جهاز Mac كانت مكشوفة على الإنترنت

الباحث الأمني الذي اكتشف الثغرة في البداية رصد نحو 40 ألف جهاز Mac كانت ميزة مشاركة الشاشة مفعلة عليها ويمكن الوصول إليها عبر الإنترنت.

ولا يعني ذلك أن جميع تلك الأجهزة تعرضت للاختراق، لكنه يكشف حجم قاعدة الأهداف المحتملة التي كان بإمكان المهاجمين محاولة استغلالها.

وهذا الرقم يوضح أيضًا خطورة تشغيل خدمات الإدارة أو التحكم عن بُعد دون الحاجة إليها، خصوصًا عندما تكون مكشوفة مباشرة على الإنترنت.

لماذا أثار تحديث Apple اهتمام الباحثين؟

شركة الأمن السيبراني Calif قامت بتحليل تحديث macOS الأخير بطريقة الهندسة العكسية بعدما لفت انتباهها صدوره خارج جدول التحديثات المعتاد.

وقالت الشركة في تدوينة لها إن آبل لا تصدر عادة تحديثًا منفصلًا بهذا الشكل «إلا عندما تكون المشكلة خطيرة».

ومن خلال تحليل التغييرات التي أدخلتها آبل، تمكن الباحثون من تحديد الثغرة المرتبطة بمشاركة الشاشة، كما نشروا مقطع فيديو يوضح كيفية تنفيذ الهجوم.

اقرأ أيضا: باب خلفي للتجسس.. ثغرة خطيرة في راوترات Zbtlink الصينية

آبل أصدرت الإصلاح لثلاثة إصدارات من macOS

أصدرت آبل التصحيح الأمني للأجهزة التي تعمل بأنظمة:

  • macOS Tahoe
  • macOS Sequoia
  • macOS Sonoma

ويُنصح مستخدمو أجهزة Mac بتثبيت أحدث تحديث أمني متاح وعدم تأجيله، خصوصًا إذا كانوا يستخدمون ميزة مشاركة الشاشة أو خدمات التحكم عن بُعد.

وإلى جانب تحديث النظام، يمكن للمستخدمين الذين لا يحتاجون إلى Screen Sharing تعطيل الميزة من إعدادات النظام، ما يقلل من مساحة الهجوم المحتملة.

الثغرة CVE-2026-65400 تذكير جديد بأن أجهزة Mac ليست محصنة من الاختراق، وأن تأجيل التحديثات الأمنية يمكن أن يترك الجهاز مكشوفًا أمام ثغرات تسمح للمهاجم بالوصول المباشر والسيطرة على النظام.

اقرأ أيضا: اختراق حسابات واتساب بهذه الحيلة.. هكذا تكتشف من يتجسس عليك