گوناگون

اپل یک آسیب‌پذیری تازه در اشتراک‌گذاری صفحه مک را برطرف کرد

اپل با انتشار به‌روزرسانی مک‌اواس تاهو ۲۶٫۶٫۱، یک آسیب‌پذیری امنیتی در قابلیت «اشتراک‌گذاری صفحه» مک را برطرف کرد؛ نقصی که می‌توانست به مهاجمان حاضر در یک شبکه مشترک اجازه دهد بدون اطلاعات ورود معتبر، فرایند احراز هویت را دور بزنند.

به گزارش توسعه برند؛ این به‌روزرسانی در حالی منتشر شده که اپل حدود ۱۰ روز قبل، در نسخه ۲۶٫۶ مک‌اواس، سه آسیب‌پذیری مستقل دیگر را در سرور اشتراک‌گذاری صفحه اصلاح کرده بود. انتشار چهارمین اصلاحیه مرتبط با این قابلیت در فاصله‌ای کوتاه، اهمیت نصب سریع به‌روزرسانی تازه را افزایش می‌دهد.

چهارمین اصلاحیه امنیتی برای اشتراک‌گذاری صفحه

بر اساس گزارش مک‌ورلد، نقص برطرف‌شده در نسخه ۲۶٫۶٫۱ می‌توانست به فردی که در همان شبکه محلی حضور دارد، امکان دهد بدون نام کاربری یا گذرواژه معتبر به سرویس اشتراک‌گذاری صفحه دسترسی پیدا کند.

این آسیب‌پذیری با سه نقصی که اپل در نسخه ۲۶٫۶ رفع کرده بود تفاوت دارد. آن سه مشکل شامل امکان رهگیری ارتباطات شبکه‌ایِ متعلق به فرایندهای دیگر، خطر از کار انداختن سرویس از راه دور و احتمال دسترسی یک برنامه به اطلاعات حساس کاربران بود.

اپل برای هر یک از این سه نقص، شناسه امنیتی جداگانه‌ای ثبت کرده است:

  • CVE-2026-43779: امکان رهگیری ارتباطات شبکه‌ای یک فرایند توسط برنامه دیگر
  • CVE-2026-43777: خطر حمله از راه دور برای ایجاد اختلال یا از کار انداختن سرویس
  • CVE-2026-43760: احتمال دسترسی برنامه به داده‌های حساس کاربر

به‌روزرسانی برای سه نسل از مک‌اواس منتشر شد

اپل اصلاحیه جدید را فقط برای کاربران مک‌اواس تاهو منتشر نکرده است. نسخه‌های امنیتی تازه برای دو نسل پیشین سیستم‌عامل مک نیز در دسترس قرار گرفته‌اند:

  • مک‌اواس تاهو ۲۶٫۶٫۱
  • مک‌اواس سکویا ۱۵٫۷٫۹
  • مک‌اواس سونوما ۱۴٫۸٫۹

کاربرانی که قابلیت اشتراک‌گذاری صفحه را فعال کرده‌اند، به‌ویژه افرادی که مک خود را به شبکه‌های عمومی، سازمانی یا مشترک متصل می‌کنند، باید هرچه زودتر سیستم‌عامل دستگاه خود را به‌روزرسانی کنند.

منبع: دیجیتال ترندز



منبع

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا