أصدرت Apple مؤخرًا تحديثات أمنية مهمة لنظام macOS تعالج ثغرة في خدمة Screen Sharing المدمجة.
قد تتيح الثغرة، المحددة باسم CVE-2026-65400، لمهاجم على الشبكة المصادقة إلى Screen Sharing بدون بيانات اعتماد صالحة. وتشير التقارير الآن إلى أن الثغرة استُغِلّت فعليًا على أجهزة Mac حيث كان Screen Sharing متاحًا من الإنترنت.
نظرًا لاعتماد Screens على خدمة Screen Sharing المدمجة في macOS عند الاتصال بجهاز Mac، نوصي بشدة جميع مستخدمي Screens بتثبيت أحدث تحديثات macOS في أقرب وقت ممكن.
يتم تضمين الإصلاح في:
- macOS Sonoma 14.8.9
- macOS Sequoia 15.7.9
- macOS Tahoe 26.6.1
توجد هذه الثغرة في macOS نفسه ولا تؤثر بشكل مباشر في Screens أو Screens Connect. ومع ذلك، قد تتعرض أجهزة Mac المهيأة للوصول عن بُعد إذا كانت تعمل بإصدار أقدم ومعرض للخطر من macOS.
للبقاء محميًا، افتح System Settings → General → Software Update على أي جهاز Mac تصل إليه عن بُعد وقم بتثبيت أحدث تحديث متاح.
إذا كنت تستخدم Screens Connect أو أي طريقة أخرى للوصول إلى جهاز Mac عن بُعد، فنحن نوصي بشكل خاص بالتحديث على الفور.
طبقة حماية إضافية
للمستخدمين الذين يرغبون في تقييد الوصول إلى Screen Sharing بشكل أكبر، يمكن لـ Screens الاتصال بجهاز Mac عبر نفق SSH بدلًا من تعريض خدمة Screen Sharing مباشرةً.
يوضح دليلنا Disabling Remote Screen Sharing connections on your Mac كيفية إعداد ذلك.
هذا اختياري ولا يغني عن تثبيت أحدث تحديثات الأمان الخاصة بـ macOS، والتي نوصي بها بشدة.
لمزيد من المعلومات حول الثغرة وتحديثات الأمان من Apple، راجع Apple's security advisory.