साइबर हमलावर macOS स्क्रीन शेयरिंग की एक गंभीर खामी का फायदा उठाकर सिस्टम का पूरा नियंत्रण (Root Access) हासिल कर रहे हैं और मोनरो माइनर इंस्टॉल कर रहे हैं। सुरक्षा विशेषज्ञों ने चेतावनी दी है कि पैच उपलब्ध होने के बावजूद हजारों सिस्टम खतरे में हैं।
- CVE-2026-65400 हमलावरों को macOS स्क्रीन शेयरिंग में प्रमाणीकरण (Authentication) को बायपास करने की अनुमति देता है।
- हैकर्स सिस्टम का रूट एक्सेस प्राप्त कर मोनरो क्रिप्टो-माइनर्स इंस्टॉल कर रहे हैं।
- एप्पल ने macOS Tahoe, Sequoia और Sonoma के लिए महत्वपूर्ण अपडेट जारी किए हैं।
- लगभग 40,000 इंटरनेट-सुलभ macOS सिस्टम स्क्रीन शेयरिंग सक्षम पाए गए, जो जोखिम में हैं।
macOS स्क्रीन शेयरिंग फीचर में एक गंभीर सुरक्षा खामी का वर्तमान में हमलावरों द्वारा फायदा उठाया जा रहा है, जिससे वे प्रभावित सिस्टम का पूर्ण नियंत्रण हासिल कर रहे हैं। इस बग को CVE-2026-65400 के रूप में ट्रैक किया जा रहा है। यह एक हाई-सेवेरिटी ऑथेंटिकेशन बाईपास है, जो रिमोट हमलावरों को बिना किसी वैध क्रेडेंशियल के सिस्टम में लॉग इन करने की अनुमति देता है।
डच नेशनल साइबर सिक्योरिटी सेंटर (NCSC) ने पुष्टि की है कि इस खामी का सक्रिय रूप से दुरुपयोग किया जा रहा है। उनके अनुसार, हमलावर उन सिस्टम्स को निशाना बना रहे हैं जहां पोर्ट 5900 इंटरनेट के लिए खुला है। एक बार अंदर पहुंचने के बाद, हमलावर 'रूट एक्सेस' प्राप्त कर लेते हैं, जिससे उन्हें मशीन पर पूर्ण प्रशासनिक नियंत्रण मिल जाता है। इस एक्सेस का उपयोग मुख्य रूप से मोनरो (Monero) माइनर इंस्टॉल करने के लिए किया जा रहा है, जो सिस्टम के CPU संसाधनों का उपयोग करके क्रिप्टोकरेंसी माइन करते हैं।
यह क्यों महत्वपूर्ण है
BozokMedia के विश्लेषण से पता चलता है कि यह हमला इसलिए खतरनाक है क्योंकि इसे अंजाम देना बेहद आसान है। सुरक्षा फर्म Calif के अनुसार, एक हमलावर को केवल एक वैध अकाउंट नाम जानने की जरूरत है—जो अक्सर macOS लॉगिन विंडो पर ही दिखाई देता है। यह एक जटिल हमले को बहुत सरल बना देता है।
पब्लिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट की मौजूदगी ने पैच जारी होने और हमले शुरू होने के बीच के समय को बहुत कम कर दिया है, जिससे तुरंत अपडेट करना अनिवार्य हो गया है।
CVE-2026-65400 के अलावा, screensharingd डेमन में अन्य खामियां भी पाई गई थीं। जुलाई के अंत में, एप्पल ने चार अन्य समस्याओं को ठीक किया था, जिनमें से एक गंभीर रिमोट कोड एक्जीक्यूशन (RCE) खामी थी। सुरक्षा शोधकर्ता osxreverser ने बताया कि यदि सिस्टम इंटीग्रिटी प्रोटेक्शन (SIP) अक्षम है, तो हमलावर सिस्टम में स्थायी बैकडोर बना सकते हैं।
जोखिम का पैमाना काफी बड़ा है। रिपोर्टों के अनुसार, दुनिया भर में लगभग 40,000 macOS सिस्टम ऐसे हैं जिनमें स्क्रीन शेयरिंग सक्षम है और वे सार्वजनिक इंटरनेट पर खुले हैं, जिससे वे हैकर्स के लिए आसान लक्ष्य बन गए हैं।
| खामी (Vulnerability) | प्रभाव | आवश्यकता | स्थिति |
|---|---|---|---|
| CVE-2026-65400 | रूट एक्सेस / माइनर | अकाउंट का नाम | पैच किया गया |
| साइलेंट RCE खामी | रिमोट कोड एक्जीक्यूशन | IP पता + SIP अक्षम | पैच किया गया |
अक्सर पूछे जाने वाले प्रश्न
प्रश्न 1: मैं अपने मैक को इस खतरे से कैसे बचा सकता हूँ?
सबसे प्रभावी तरीका यह है कि अपने macOS को नवीनतम संस्करण (Tahoe 26.6.1, Sequoia 15.7.9, या Sonoma 14.8.9) पर अपडेट करें और यदि आवश्यकता न हो तो स्क्रीन शेयरिंग बंद कर दें।
प्रश्न 2: पोर्ट 5900 क्या है और यह जोखिम भरा क्यों है?
पोर्ट 5900 VNC/स्क्रीन शेयरिंग के लिए उपयोग किया जाने वाला डिफॉल्ट पोर्ट है। यदि यह इंटरनेट के लिए खुला है, तो दुनिया में कोई भी आपके सिस्टम से जुड़ने का प्रयास कर सकता है।