ثغرة خطيرة في ماك، آبل تطلق تحديثًا أمنيًا عاجلًا
أصدرت شركة آبل تحديثًا أمنيًا جديدًا لأنظمة أجهزة ماك، بعدما اكتشفت ثغرة في ميزة مشاركة الشاشة (Screen Sharing) يمكن أن تمنح مهاجمًا موجودًا على الشبكة نفسها إمكانية تجاوز المصادقة والوصول إلى الخدمة دون امتلاك بيانات الدخول المطلوبة.
وتحمل الثغرة الأمنية اسم CVE-2026-65400، وتشمل عدة إصدارات من نظام التشغيل macOS، فيما دفعت خطورتها آبل إلى طرح التصحيح خارج جدول تحديثاتها المعتاد.
3 إصدارات من macOS تحصل على التحديث
طرحت آبل الإصلاح الأمني ضمن تحديثات جديدة تستهدف الإصدارات الحالية من نظام تشغيل أجهزة ماك، وتشمل:
- macOS Tahoe 26.6.1
- macOS Sequoia 15.7.9
- macOS Sonoma 14.8.9
وتتضمن هذه الإصدارات معالجة الخلل المرتبط بميزة مشاركة الشاشة، والتي تتيح للمستخدم التحكم في جهاز ماك عن بُعد.
ثغرة تسمح بتجاوز تسجيل الدخول
تكمن المشكلة في إمكانية استغلال الخلل لتجاوز آلية المصادقة الخاصة بخدمة مشاركة الشاشة Screen Sharing، ما قد يسمح بالوصول إلى جهاز مستهدف دون تقديم بيانات اعتماد صحيحة.
لكن تنفيذ الهجوم لا يبدو متاحًا بسهولة عبر الإنترنت؛ إذ تشير آبل إلى أن المهاجم يحتاج عادةً إلى وجوده على الشبكة نفسها التي يتصل بها جهاز ماك المستهدف.
ويقلل هذا الشرط من احتمالات تعرض أجهزة المستخدمين لهجوم عشوائي من خارج الشبكة، خصوصًا أن كثيرًا من شبكات المنازل والشركات تستخدم إعدادات تمنع الاتصالات المطلوبة لاستغلال هذا النوع من الثغرات.
لماذا تعتبر ثغرة مشاركة الشاشة مهمة؟
لا تقتصر خطورة المشكلة على الوصول إلى مكون محدود من النظام، لأن ميزة مشاركة الشاشة مصممة أساسًا لمنح مستخدم آخر إمكانية مشاهدة جهاز ماك والتحكم فيه عن بُعد.
وعند تفعيل الميزة، يمكن الوصول إلى سطح المكتب والنوافذ والتطبيقات والملفات، كما يمكن تنفيذ إجراءات على الجهاز، بما في ذلك إعادة تشغيله.
وبالتالي، فإن تجاوز المصادقة في هذه الخدمة قد يمنح المهاجم مستوى وصول مهمًا إلى الجهاز، إذا توفرت الظروف اللازمة لتنفيذ الهجوم.
هل جميع مستخدمي ماك معرضون للخطر؟
لا تشير آبل إلى أن جميع أجهزة ماك معرضة بالطريقة نفسها للثغرة.
وبحسب الشركة، ترتبط المشكلة بالأجهزة التي قام أصحابها بتفعيل ميزة مشاركة الشاشة عليها يدويًا قبل تثبيت التحديث الأمني.
كما أكدت آبل أنها لم تجد حتى الآن أدلة على استخدام الثغرة في هجمات حقيقية خارج بيئات الاختبار.
ورغم ذلك، فإن عدم وجود هجمات معروفة أو أدوات استغلال منشورة لا يعني أن تجاهل التصحيح الأمني لفترة طويلة يمثل خيارًا مناسبًا، خصوصًا بعدما أصبحت تفاصيل الثغرة معروفة.
باحث أمني اكتشف الثغرة
نسب اكتشاف ثغرة CVE-2026-65400 إلى ألفريدو بيسولي، المؤسس المشارك والرئيس التنفيذي لشركة الأمن السيبراني Bynario.
ولا يتوفر حتى الآن استغلال عام موثق يمكن للباحثين أو المهاجمين استخدامه لتنفيذ الهجوم، وهو عامل يقلل من المخاطر المباشرة على المستخدمين في الوقت الحالي.
لكن نشر تفاصيل الثغرات الأمنية قد يدفع جهات أخرى إلى تحليلها وتطوير طرق لاستغلالها مستقبلًا، وهو أحد الأسباب التي تجعل تثبيت التصحيحات الأمنية في أقرب وقت ممارسة موصى بها.
توقيت غير معتاد لتحديث آبل
من أكثر النقاط التي لفتت الانتباه أن آبل لم تنتظر دورة تحديث البرامج المعتادة لطرح هذا الإصلاح، بل أطلقت التصحيح بشكل منفصل.
كما تركز ملاحظات الأمان الخاصة بالتحديث على هذه الثغرة تحديدًا، وهو ما دفع خبراء أمن سيبراني إلى اعتبار توقيت الإصدار مؤشرًا على أهمية التعامل معها بسرعة.
وتكتسب المسألة أهمية أكبر لدى الشركات والمؤسسات التي تستخدم أجهزة ماك مع تفعيل خدمات الوصول والتحكم عن بُعد، إذ يمكن أن يؤدي وجود هذه الخدمات على الشبكات الداخلية إلى توسيع نطاق المخاطر المحتملة.
كيف تثبت تحديث macOS الجديد؟
يمكن لمستخدمي أجهزة ماك التحقق من توفر التحديث الأمني وتثبيته من خلال إعدادات النظام، وذلك عبر:
إعدادات النظام > عام > تحديث البرامج
بعد ذلك، يظهر للمستخدم أحدث إصدار متوافق مع جهازه، ويمكن بدء عملية التحديث مباشرة.
وتوصي آبل عمومًا بالحفاظ على نظام macOS محدثًا باستمرار، لأن تحديثات البرامج لا تضيف مزايا جديدة فقط، وإنما تتضمن أيضًا إصلاحات للثغرات الأمنية التي قد تؤثر على أجهزة المستخدمين.
تحديث أمني قبل وصول macOS 27
يأتي الإصلاح الجديد قبل إطلاق آبل مجموعة أكبر من تحديثات أنظمة التشغيل خلال الفترة المقبلة، وعلى رأسها macOS 27 وiOS 27، والتي تستهدف تقديم مزايا جديدة في الذكاء الاصطناعي وتطوير قدرات سيري وتعزيز إمكانات المعالجة على الأجهزة.
لكن بالنسبة إلى مستخدمي ماك، فإن التحديث الأمني الحالي يستحق الأولوية، خصوصًا لمن لديهم ميزة مشاركة الشاشة مفعلة.
ماذا يجب أن يفعل مستخدم ماك الآن؟
إذا كنت تستخدم جهاز ماك وسبق لك تفعيل ميزة مشاركة الشاشة، فمن الأفضل الدخول إلى إعدادات Software Update والتحقق من توفر الإصدار الجديد وتثبيته.
وحتى بالنسبة للمستخدمين الذين لا يستخدمون مشاركة الشاشة، يظل تحديث macOS إلى أحدث إصدار متاح خطوة مهمة للحفاظ على مستوى الحماية الأمني للجهاز وتقليل مخاطر استغلال الثغرات المعروفة.
