تحديثات أمان طارئة لثلاثة أجيال من macOS
\n
أطلقت شركة Apple تحديثات أمنية مفاجئة لثلاثة أجيال من نظام macOS في خطوة عاجلة بعد اكتشاف ثغرة مرتبطة بخدمة مشاركة الشاشة قد تسمح لمهاجم موجود على الشبكة بمحاولة الوصول إلى الجهاز دون امتلاك بيانات اعتماد صحيحة. الإصلاحات شملت macOS Tahoe 26.6.1 وmacOS Sequoia 15.7.9 وmacOS Sonoma 14.8.9، وتم إرسالها مباشرة إلى المستخدمين دون المرور عادة بمرحلة الاختبار التجريبي للمطورين والجمهور.
\n
وفي التفاصيل الفنية، أوضحت Apple أن المشكلة مرتبطة بخدمة Screen Sharing، إذ يمكن استغلالها في ظروف محددة من قبل مهاجم متصل بالشبكة نفسها لمحاولة المصادقة على الخدمة دون تقديم بيانات دخول صالحة. وتؤكد الخطوة أن الثغرة لا تقتصر على أحدث إصدار فحسب بل تمتد عبر مكونات مشتركة بين عدة نسخ من النظام، ما يجعل المستخدمين الذين لم ينتقلوا بعد إلى الإصدار الأحدث معنيين أيضاً بالتحديث. وتزداد أهمية الثغرة للأجهزة المستخدمة داخل الشركات أو الجامعات أو شبكات الإنترنت المشتركة، حيث قد يكون وجود المهاجم على الشبكة نفسها عاملاً مساعداً في تنفيذ الهجوم دون حاجة للوصول المباشر إلى الجهاز.
\n
وقالت Apple في تفصيلاتها الأمنية: \”المشكلة تتعلق بخدمة Screen Sharing، إذ يمكن استغلالها في ظروف معينة من قبل مهاجم متصل بالشبكة نفسها لمحاولة المصادقة على الخدمة دون تقديم بيانات دخول صالحة.\” وتضيف الشركة أن التحديثات تستهدف معالجة الخلل الأمني بشكل مباشر، مع الإبقاء على كونها تحديثات أمان أكثر من كونه تغييرات كبيرة في الميزات أو بنية النظام. توصي Apple مستخدمي أجهزة Mac المتوافقة بتثبيت التحديث المتاح في أقرب وقت ممكن، لاسيما أن الإصلاحات تغطي ثلاث أجيال من macOS وليست مقتصرة على أحدث إصدار وحده.”


