update

اپل یک به‌روزرسانی امنیتی مهم برای 3 نسل اخیر macOS منتشر کرده است. این شرکت macOS Tahoe 26.6.1، macOS Sequoia 15.7.9 و macOS Sonoma 14.8.9 را در دسترس کاربران قرار داده تا یک آسیب‌پذیری امنیتی در قابلیت Screen Sharing را برطرف کند. این 3 به‌روزرسانی در 6 آگوست 2026 منتشر شده‌اند.

مشکل امنیتی موردنظر با شناسه CVE-2026-65400 ثبت شده و به نحوه احراز هویت سرویس Screen Sharing مربوط می‌شود. طبق توضیحات اپل، مهاجمی که روی همان شبکه با مک کاربر قرار داشته باشد، در شرایطی می‌توانسته بدون داشتن اطلاعات ورود معتبر، به سرویس Screen Sharing احراز هویت شود. اپل این مشکل را با بهبود مدیریت وضعیت احراز هویت (state management) برطرف کرده است.

این آسیب‌پذیری توسط Alfredo Pesoli و از طریق Bynario Atlas به اپل گزارش شده است. نکته مهم این است که مشکل در هر 3 نسخه فعلی macOS که این به‌روزرسانی‌ها را دریافت کرده‌اند، وجود داشته و اپل برای هرکدام وصله امنیتی جداگانه ارائه کرده است.

نسخه‌های جدید macOS چه هستند؟

به‌روزرسانی‌های منتشرشده شامل موارد زیر هستند:

  • macOS Tahoe 26.6.1 — Build 25G76
  • macOS Sequoia 15.7.9 — Build 24G830
  • macOS Sonoma 14.8.9 — Build 23J631

این نسخه‌ها تنها یک به‌روزرسانی امنیتی محسوب می‌شوند و قابلیت جدید قابل توجهی به macOS اضافه نمی‌کنند. هدف اصلی اپل از انتشار آن‌ها، برطرف کردن آسیب‌پذیری Screen Sharing بوده است.

فاصله انتشار این آپدیت‌ها با نسخه‌های قبلی نیز بسیار کوتاه بوده است. اپل کمی بیش از یک هفته قبل macOS Tahoe 26.6، Sequoia 15.7.8 و Sonoma 14.8.8 را منتشر کرده بود که مجموعه بسیار بزرگ‌تری از مشکلات امنیتی را برطرف می‌کردند. حالا وصله جدید به‌طور مشخص یک مشکل دیگر را هدف قرار داده است.

چرا این آپدیت اهمیت دارد؟

قابلیت Screen Sharing به کاربر اجازه می‌دهد صفحه مک خود را از راه دور مشاهده و کنترل کند و به همین دلیل، احراز هویت صحیح در این سرویس اهمیت بسیار بالایی دارد. اگر مهاجمی بتواند این مرحله را دور بزند، خطر دسترسی غیرمجاز به سیستم افزایش پیدا می‌کند.

البته اپل اعلام نکرده که این آسیب‌پذیری پیش از انتشار وصله مورد سوءاستفاده فعال قرار گرفته است. آنچه اپل تأیید کرده، امکان احراز هویت بدون اعتبارنامه معتبر برای مهاجمی است که روی شبکه حضور دارد. بنابراین بهتر است این مشکل را جدی گرفت، اما از بیان آن به‌عنوان یک حمله گسترده یا سوءاستفاده فعال نیز خودداری کرد.

همین حالا مک خود را به‌روزرسانی کنید

اگر مک شما از یکی از 3 نسخه پشتیبانی‌شده استفاده می‌کند، دریافت این به‌روزرسانی امنیتی توصیه می‌شود. اپل امکان نصب آن را مستقیماً از مسیر System Settings > General > Software Update فراهم کرده است.

برای کاربرانی که از Screen Sharing یا قابلیت‌های دسترسی از راه دور استفاده می‌کنند، اهمیت نصب این وصله بیشتر است؛ زیرا آسیب‌پذیری مستقیماً به فرآیند احراز هویت Screen Sharing مربوط می‌شود.

در مجموع، این انتشار اگرچه یک آپدیت کوچک با شماره نسخه فرعی به نظر می‌رسد، اما از نظر امنیتی اهمیت بالایی دارد. اپل با انتشار Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9 یک حفره امنیتی جدی در یکی از قابلیت‌های ارتباطی macOS را برطرف کرده است و کاربران بهتر است نصب آن را به تعویق نیندازند.

5 از 5 امتیاز