# ثغرة في مشاركة الشاشة على macOS تُستغل لزرع برامج تعدين وCISA ترفع خطورتها إلى 9.8

> **المغزى:** الاختراق هنا لم يأت من كود جديد بل من خيار قديم فُعّل مرة ونُسي، والإعدادات المنسية على الأجهزة هي أرخص سطح هجوم على المهاجم.

- المصدر: المغزى (https://almaghza.com/a/2026-08-18-macos-screen-sharing-cve-2026-65400/)
- التاريخ: 5 ربيع الأول - 18 أغسطس 2026 (2026-08-18)
- القسم: أمن سيبراني
- الوسوم: macOS، Apple، الثغرات الأمنية، الأمن السيبراني

رفعت وكالة CISA الأمريكية في 14 أغسطس 2026 درجة خطورة الثغرة CVE-2026-65400 في macOS من 7.1 إلى 9.8، بعد رصد استغلال فعلي لها على أجهزة Mac مكشوفة على الإنترنت. وفي كل حالة مؤكدة، حصل المهاجم على صلاحيات root وزرع برنامجًا لتعدين عملة Monero.

والثغرة خلل في التحقق من الهوية داخل مكوّن Screen Sharing، يسمح لمهاجم على الشبكة بتجاوز التحقق في خدمة screensharingd دون بيانات دخول صحيحة. وتعمل هذه الخدمة عبر المنفذ 5900، الذي يفتحه جدار الحماية (firewall) تلقائيًا بمجرد تفعيل خاصية مشاركة الشاشة.

وأصلحت Apple الثغرة في macOS Tahoe 26.6.1 وSequoia 15.7.9 وSonoma 14.8.9.

ولا تقوم الثغرة على سلسلة استغلال معقدة، بل على خلل في آلية التحقق نفسها. وما جعل الاستغلال واسعًا ليس الثغرة وحدها، بل الأجهزة التي فعّل أصحابها الخاصية مرة لمساعدة شخص عن بعد، ثم نسوها مفعّلة ومكشوفة منذ ذلك الحين.

ويتكرر هذا النمط في كثير من الحوادث المشابهة: الاختراق لا يأتي من كود جديد كُتب حديثًا، بل من إعداد قديم فُعّل لغرض مؤقت ولم يُغلق. وبالنسبة للفرق التي تعمل على أجهزة Mac، تصبح الخدمات المفعّلة دون حاجة واضحة أكبر سطح هجوم لديها، وأقله تكلفة على المهاجم.

وتمثل قائمة الخدمات المفتوحة على الجهاز، ومنها مشاركة الشاشة والوصول عن بعد، جزءًا من المراجعة الأمنية الدورية التي كثيرًا ما تُهمل في الفرق الصغيرة، إلى جانب تثبيت التحديثات الأمنية فور صدورها.

## المصادر

- [صفحة التحديثات الأمنية الرسمية من Apple](https://support.apple.com/en-us/100100)
- [سجل الثغرة CVE-2026-65400 في NVD](https://nvd.nist.gov/vuln/detail/CVE-2026-65400)
- [تقرير The Hacker News عن الاستغلال](https://thehackernews.com/2026/08/apple-macos-screen-sharing-flaw.html)
- [تغطية BleepingComputer للهجمات](https://www.bleepingcomputer.com/news/security/hackers-exploit-macos-screen-sharing-flaw-to-deploy-monero-miner/)
- [تقرير SecurityWeek عن رفع درجة الخطورة](https://www.securityweek.com/recent-macos-screen-sharing-vulnerability-exploited-in-attacks/)
- [قائمة CISA للثغرات المستغلة فعليًا (KEV)](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
