أصدرت شركة Apple تصحيحات طارئة لنظام التشغيل macOS Sequoia وSonoma وTahoe لإصلاح خلل شديد الخطورة في تطبيق Screen Sharing. قد تسمح هذه الثغرة الأمنية للمهاجم بتجاوز المصادقة والتحكم عن بعد في جهاز Mac.
الطوارئ الأمنية
في 7 أغسطس 2026، أصدرت شركة Apple مجموعة من التحديثات الأمنية العاجلة وغير المجدولة لمعالجة ثغرة أمنية كبيرة تم اكتشافها داخل تطبيق Screen Sharing الأصلي على أجهزة كمبيوتر Mac الخاصة بها. هذا الخلل خطير بما فيه الكفاية لدرجة أن الشركة تحركت بسرعة لتوفير العلاج، ويرجع ذلك على الأرجح إلى سهولة تسليحه. ووفقًا للوصف الفني الذي قدمته شركة آبل، فإن الثغرة الأمنية تمكن طرفًا غير مصرح له من المصادقة في ميزة مشاركة الشاشة دون الحاجة إلى بيانات اعتماد صالحة. ومن خلال تجاوز عقبات الأمان الأساسية هذه، يمكن للمهاجم إنشاء جلسة عمل عن بعد على جهاز مستهدف، مما يتيح له التحكم الكامل بشكل فعال في النظام المضيف. نظرًا لأن مشاركة الشاشة هي أداة مساعدة قياسية مخصصة للوصول الإداري أو التعاوني عن بُعد، فإن التجاوز الذي يزيل متطلبات كلمة المرور يزيد بشكل كبير من سطح الهجوم لأي جهاز Mac يقوم بتشغيل إصدار غير مُصحح من البرنامج.
نطاق الثغرة وتأثيرها
يغطي طرح التصحيح ثلاثة إصدارات أساسية لنظام التشغيل: macOS Tahoe، وmacOS Sonoma، وmacOS Sequoia. التحديثات المحددة المطلوبة لتأمين الجهاز هي الإصدار 26.6.1 لـ Tahoe، و14.8.9 لـ Sonoma، و15.7.9 لـ Sequoia. تلقى تطبيق Screen Sharing نفسه، على الرغم من كونه ميزة قديمة في نظام macOS البيئي، تكرارًا كبيرًا في عام 2023 مع تقديم macOS Sonoma. المستخدمون الذين يحتفظون بهذه الأنظمة على شبكات مفتوحة أو عامة هم الأكثر عرضة للخطر، حيث أن حاجز الدخول للمهاجم يكون في حده الأدنى عندما لا يكون الجهاز محميًا بحماية جدار الحماية على مستوى المنزل أو المؤسسة. من المحتمل أن تمنح الثغرة الأمنية جهة فاعلة ضارة القدرة على عرض الملفات الشخصية الحساسة، أو تغيير تكوينات النظام، أو تثبيت برامج ضارة مستمرة. علاوة على ذلك، يمكن الاستفادة من الجهاز المختطف كجزء من شبكة الروبوتات الأوسع، وتحويل جهاز الكمبيوتر الخاص بالمستخدم إلى منصة لمزيد من الهجمات القائمة على الشبكة ضد أفراد أو مؤسسات أخرى.
تخفيف المخاطر وإجراءات المستخدم
على الرغم من الطبيعة القاسية لتجاوز المصادقة هذا، لم تكن هناك تقارير مؤكدة عن استغلال هذه الثغرة الأمنية بشكل نشط. يسلط قرار Apple بدفع هذه التحديثات بشكل غير متوقع الضوء على نهج استباقي تجاه الأمان، يهدف إلى إغلاق نافذة الفرصة قبل أن تتمكن الجهات الفاعلة السيئة من إجراء هندسة عكسية للتصحيح وتطوير عمليات استغلال وظيفية. يُنصح المستخدمون بشدة بتحديث أجهزتهم على الفور لضمان حمايتها. لإجراء التحديث، يجب على الأفراد الانتقال إلى علامة التبويب "عام" ضمن "إعدادات النظام" واختيار "تحديث البرنامج". يعد اتباع المطالبات لتثبيت الإصدار الجديد أمرًا بالغ الأهمية لتحييد التهديد. نظرًا لأن أدوات مشاركة الشاشة تمنح بطبيعتها الوصول العميق للنظام، فإن الحفاظ على سلامة هذه الميزات يعد أمرًا حيويًا لمنع التدخل غير المصرح به على المستوى الإداري على الأجهزة الشخصية والمهنية.
⚖ The Balanced View
Concerns & criticism
مصدر القلق الرئيسي هو أن ثغرة مشاركة الشاشة تسمح بتسوية النظام بالكامل دون كلمة مرور، مما يؤدي بشكل فعال إلى تجريد خط الدفاع الأول للمستخدمين الذين يعتمدون على الميزة لإدارة أجهزة متعددة.
→What's next
يجب على المستخدمين مراقبة إعدادات "تحديث البرنامج" الخاصة بهم لضمان تطبيق أحدث التصحيحات بنجاح. يوصى أيضًا بمراجعة تكوينات أمان الشبكة العامة للتأكد من أن مشاركة الشاشة لا يمكن الوصول إليها إلا من قبل المستخدمين والأجهزة الموثوقة.