اپل یک آسیبپذیری تازه در اشتراکگذاری صفحه مک را برطرف کرد

اپل با انتشار بهروزرسانی مکاواس تاهو ۲۶٫۶٫۱، یک آسیبپذیری امنیتی در قابلیت «اشتراکگذاری صفحه» مک را برطرف کرد؛ نقصی که میتوانست به مهاجمان حاضر در یک شبکه مشترک اجازه دهد بدون اطلاعات ورود معتبر، فرایند احراز هویت را دور بزنند.
چهارمین اصلاحیه امنیتی برای اشتراکگذاری صفحه
بر اساس گزارش مکورلد، نقص برطرفشده در نسخه ۲۶٫۶٫۱ میتوانست به فردی که در همان شبکه محلی حضور دارد، امکان دهد بدون نام کاربری یا گذرواژه معتبر به سرویس اشتراکگذاری صفحه دسترسی پیدا کند.
این آسیبپذیری با سه نقصی که اپل در نسخه ۲۶٫۶ رفع کرده بود تفاوت دارد. آن سه مشکل شامل امکان رهگیری ارتباطات شبکهایِ متعلق به فرایندهای دیگر، خطر از کار انداختن سرویس از راه دور و احتمال دسترسی یک برنامه به اطلاعات حساس کاربران بود.
اپل برای هر یک از این سه نقص، شناسه امنیتی جداگانهای ثبت کرده است:
- CVE-2026-43779: امکان رهگیری ارتباطات شبکهای یک فرایند توسط برنامه دیگر
- CVE-2026-43777: خطر حمله از راه دور برای ایجاد اختلال یا از کار انداختن سرویس
- CVE-2026-43760: احتمال دسترسی برنامه به دادههای حساس کاربر
بهروزرسانی برای سه نسل از مکاواس منتشر شد
اپل اصلاحیه جدید را فقط برای کاربران مکاواس تاهو منتشر نکرده است. نسخههای امنیتی تازه برای دو نسل پیشین سیستمعامل مک نیز در دسترس قرار گرفتهاند:
- مکاواس تاهو ۲۶٫۶٫۱
- مکاواس سکویا ۱۵٫۷٫۹
- مکاواس سونوما ۱۴٫۸٫۹
کاربرانی که قابلیت اشتراکگذاری صفحه را فعال کردهاند، بهویژه افرادی که مک خود را به شبکههای عمومی، سازمانی یا مشترک متصل میکنند، باید هرچه زودتر سیستمعامل دستگاه خود را بهروزرسانی کنند.
منبع: دیجیتال ترندز

