اپل آسیبپذیری جدی در مؤلفه اشتراکگذاری صفحه macOS (CVE-2026-65400، امتیاز CVSS 9.8) را اصلاح کرده است که توسط مهاجمان مورد سوءاستفاده قرار گرفته و به آنها اجازه میدهد بدون داشتن اعتبارنامه معتبر به مکهای در معرض اینترنت دسترسی پیدا کنند و برنامه استخراج مونرو را وارد کنند. این آسیبپذیری در تاریخ ۶ اوت با بهروزرسانیهای macOS Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9 اصلاح شد و اپل با بهبود مدیریت وضعیت، اعتبارسنجی اعتبارنامهها را تقویت کرده است. مرکز امنیت سایبری ملی هلند (NCSC) تأیید کرده است که در چندین حمله، مهاجمان به دسترسی ریشه دست یافته و نرمافزار استخراج را مستقر کردهاند. محقق امنیتی @osxreverser یک آسیبپذیری دیگر در همان مؤلفه را که پیش از اعتبارسنجی است، افشا کرده است که در آن مهاجمان تنها با داشتن IP هدف میتوانند از اعتبارسنجی رمز عبور عبور کنند و بدون نیاز به نام کاربری از آن سوءاستفاده کنند. شرکت Calif اعلام کرده است که محققان تنها در ۴ ساعت با استفاده از هوش مصنوعی دو برنامه حمله قابل استفاده برای این آسیبپذیریها توسعه دادهاند که نشان میدهد هوش مصنوعی بهطور قابل توجهی زمان لازم برای توسعه کدهای حمله از زمان کشف آسیبپذیری را کاهش داده است. به کاربران توصیه میشود که بلافاصله سیستم خود را بهروزرسانی کنند و در صورت عدم امکان بهروزرسانی، ویژگی اشتراکگذاری صفحه را غیرفعال کنند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























