
اپل یک بهروزرسانی امنیتی مهم برای 3 نسل اخیر macOS منتشر کرده است. این شرکت macOS Tahoe 26.6.1، macOS Sequoia 15.7.9 و macOS Sonoma 14.8.9 را در دسترس کاربران قرار داده تا یک آسیبپذیری امنیتی در قابلیت Screen Sharing را برطرف کند. این 3 بهروزرسانی در 6 آگوست 2026 منتشر شدهاند.
مشکل امنیتی موردنظر با شناسه CVE-2026-65400 ثبت شده و به نحوه احراز هویت سرویس Screen Sharing مربوط میشود. طبق توضیحات اپل، مهاجمی که روی همان شبکه با مک کاربر قرار داشته باشد، در شرایطی میتوانسته بدون داشتن اطلاعات ورود معتبر، به سرویس Screen Sharing احراز هویت شود. اپل این مشکل را با بهبود مدیریت وضعیت احراز هویت (state management) برطرف کرده است.
این آسیبپذیری توسط Alfredo Pesoli و از طریق Bynario Atlas به اپل گزارش شده است. نکته مهم این است که مشکل در هر 3 نسخه فعلی macOS که این بهروزرسانیها را دریافت کردهاند، وجود داشته و اپل برای هرکدام وصله امنیتی جداگانه ارائه کرده است.
نسخههای جدید macOS چه هستند؟
بهروزرسانیهای منتشرشده شامل موارد زیر هستند:
- macOS Tahoe 26.6.1 — Build 25G76
- macOS Sequoia 15.7.9 — Build 24G830
- macOS Sonoma 14.8.9 — Build 23J631
این نسخهها تنها یک بهروزرسانی امنیتی محسوب میشوند و قابلیت جدید قابل توجهی به macOS اضافه نمیکنند. هدف اصلی اپل از انتشار آنها، برطرف کردن آسیبپذیری Screen Sharing بوده است.
فاصله انتشار این آپدیتها با نسخههای قبلی نیز بسیار کوتاه بوده است. اپل کمی بیش از یک هفته قبل macOS Tahoe 26.6، Sequoia 15.7.8 و Sonoma 14.8.8 را منتشر کرده بود که مجموعه بسیار بزرگتری از مشکلات امنیتی را برطرف میکردند. حالا وصله جدید بهطور مشخص یک مشکل دیگر را هدف قرار داده است.
چرا این آپدیت اهمیت دارد؟
قابلیت Screen Sharing به کاربر اجازه میدهد صفحه مک خود را از راه دور مشاهده و کنترل کند و به همین دلیل، احراز هویت صحیح در این سرویس اهمیت بسیار بالایی دارد. اگر مهاجمی بتواند این مرحله را دور بزند، خطر دسترسی غیرمجاز به سیستم افزایش پیدا میکند.
البته اپل اعلام نکرده که این آسیبپذیری پیش از انتشار وصله مورد سوءاستفاده فعال قرار گرفته است. آنچه اپل تأیید کرده، امکان احراز هویت بدون اعتبارنامه معتبر برای مهاجمی است که روی شبکه حضور دارد. بنابراین بهتر است این مشکل را جدی گرفت، اما از بیان آن بهعنوان یک حمله گسترده یا سوءاستفاده فعال نیز خودداری کرد.
همین حالا مک خود را بهروزرسانی کنید
اگر مک شما از یکی از 3 نسخه پشتیبانیشده استفاده میکند، دریافت این بهروزرسانی امنیتی توصیه میشود. اپل امکان نصب آن را مستقیماً از مسیر System Settings > General > Software Update فراهم کرده است.
برای کاربرانی که از Screen Sharing یا قابلیتهای دسترسی از راه دور استفاده میکنند، اهمیت نصب این وصله بیشتر است؛ زیرا آسیبپذیری مستقیماً به فرآیند احراز هویت Screen Sharing مربوط میشود.
در مجموع، این انتشار اگرچه یک آپدیت کوچک با شماره نسخه فرعی به نظر میرسد، اما از نظر امنیتی اهمیت بالایی دارد. اپل با انتشار Tahoe 26.6.1، Sequoia 15.7.9 و Sonoma 14.8.9 یک حفره امنیتی جدی در یکی از قابلیتهای ارتباطی macOS را برطرف کرده است و کاربران بهتر است نصب آن را به تعویق نیندازند.