डच साइबर सुरक्षा एजेंसी ने चेतावनी दी कि macOS की स्क्रीन‑शेयरिंग कमजोरी, जिसका सीवीई‑2026‑65400 है, सक्रिय रूप से शोषित की जा रही है। इस बग से हमलावर पासवर्ड के बिना रिमोट लॉगिन कर, रूट एक्सेस प्राप्त कर मोनेरो माइनर स्थापित कर सकते हैं।

मुख्य बिंदु

  • macOS स्क्रीन‑शेयरिंग बग (CVE-2026-65400) सक्रिय रूप से शोषित हो रहा है
  • हैकर्स रूट अधिकार प्राप्त कर मोनेरो क्रिप्टो‑माइनर स्थापित करते हैं
  • एप्पल ने टाहो, सिक्वॉइया और सोनोमा के लिए पैच जारी किया

वर्तमान स्थिति

नीदरलैंड्स राष्ट्रीय साइबर सुरक्षा केंद्र (NCSC) ने बताया कि कई इंटरनेट‑सुलभ सिस्टम पर पोर्ट 5900 के माध्यम से इस कमजोरी का दुरुपयोग देखा गया। सभी मामलों में हमलावर ने रूट स्तर की पहुंच हासिल की और मोनेरो माइनर स्थापित किया।

तकनीकी विवरण

यह बग macOS के स्क्रीन‑शेयरिंग फीचर में स्थित "state management" में त्रुटि के कारण उत्पन्न होता है, जो रिमोट उपयोगकर्ता को स्क्रीन देखने और कीबोर्ड‑माउस को नियंत्रित करने की अनुमति देता है। गंभीरता का स्कोर 7.1/10 है।

एप्पल का प्रतिक्रिया

एप्पल ने पिछले सप्ताह टाहो, सिक्वॉइया और सोनोमा संस्करणों के लिए सुरक्षा अपडेट जारी किया। उपयोगकर्ताओं को तुरंत अपडेट स्थापित करने और अनावश्यक रूप से स्क्रीन‑शेयरिंग को बंद रखने की सलाह दी गई है।

Why This Matters

BozokMedia analysis shows that compromised macOS machines can become part of large‑scale cryptomining botnets, draining electricity and exposing corporate networks to further infiltration.

"स्क्रीन‑शेयरिंग बग का दुरुपयोग नेटवर्क सुरक्षा के लिए एक गंभीर चेतावनी है," कहते हैं साइबर सुरक्षा विशेषज्ञ डॉ. अनीता सिंह।
Did You Know?: 2022 में केवल macOS के 3% उपयोगकर्ताओं ने नियमित सुरक्षा अपडेट स्थापित किए थे, जिससे कई सिस्टम असुरक्षित रहे।

Frequently Asked Questions

क्या मेरे मैक को इस बग से खतरा है? यदि आपका सिस्टम स्क्रीन‑शेयरिंग को सार्वजनिक रूप से एक्सेसिबल रखता है और अपडेट नहीं किया है, तो जोखिम अधिक है।

मैं इस कमजोरी से कैसे बच सकता हूँ? तुरंत macOS अपडेट स्थापित करें, फायरवॉल के माध्यम से पोर्ट 5900 को ब्लॉक करें और अनावश्यक स्क्रीन‑शेयरिंग को निष्क्रिय रखें।