עבור מיליוני משתמשי macOS ברחבי העולם, השקט הנפשי מפני איומי אבטחה עמד בפני טלטלה משמעותית. דיווחים עדכניים חושפים פרצת אבטחה קריטית במיוחד בשירות שיתוף המסך (Screen Sharing) המובנה של מערכת ההפעלה של אפל, המאפשרת לתוקפים להשיג גישת שורש (root access) מרחוק. חומרת הבאג, שזוהה כ-CVE-2026-65400, הועלתה על ידי הסוכנות האמריקאית לאבטחת סייבר ותשתיות (CISA) לציון כמעט מושלם של 9.8 מתוך 10, וזאת בעקבות מתקפות פעילות ונרחבות מסוג חטיפת קריפטו (cryptojacking) המכוונות לכריית מטבע ה-Monero.
האירוע מדגיש שוב את חשיבות העדכונים השוטפים ואת הצורך בערנות תמידית בעולם הטכנולוגיה המשתנה, גם עבור משתמשים המעדיפים את מערכות האקולוגיה הסגורות והבטוחות יחסית של אפל.
הפרצה הקריטית: גישת שורש מרחוק במכשירי macOS
ליבת הפרצה טמונה בחולשה מהותית במנגנון האימות של שירות שיתוף המסך של macOS. שירות זה, המבוסס על פרוטוקול VNC ומאזין לרוב על פורט 5900 (אם כי הוא אינו פעיל כברירת מחדל), מאפשר למשתמשים לשלוט במחשב מק אחר מרחוק. הפרצה מאפשרת לעקוף את תהליך האימות לחלוטין, מה שפותח דלת רחבה לתוקפים. דמיינו שאתם מפעילים את שיתוף המסך כדי לסייע לחבר, ופתאום, ללא כל אימות או התראה, גורם זדוני מקבל שליטה מלאה על המחשב שלכם.
החולשה מאפשרת לתוקף לקבל גישת root למערכת, כלומר את הרשאות הניהול הגבוהות ביותר. גישת שורש מעניקה לתוקף יכולת בלתי מוגבלת כמעט לבצע כל פעולה על המחשב: להתקין תוכנות, לשנות הגדרות, לגנוב מידע רגיש ואף למחוק קבצים. זהו תרחיש סיוט עבור כל משתמש, בין אם מדובר בגיימר עם ספריית משחקים ענקית ובין אם באיש מקצוע המאחסן נתונים קריטיים.
מ-7.1 ל-9.8: הזינוק הדרמטי בציון החומרה של CISA
הסוכנות האמריקאית לאבטחת סייבר ותשתיות (CISA) העניקה לפרצה ציון חומרה ראשוני של 7.1 בסולם CVSS ב-6 באוגוסט. ציון זה שיקף הערכה לפיה התוקף זקוק להרשאות נמוכות כדי לנצל את הפרצה ולהשיג רק השפעה חלקית. אולם, המציאות בשטח התגלתה כחמורה הרבה יותר. שמונה ימים בלבד לאחר מכן, ב-14 באוגוסט, העלתה CISA באופן דרמטי את ציון החומרה ל-9.8, קרוב מאוד לציון המקסימלי האפשרי.
הסיבה לזינוק בציון נבעה מגילויים חדשים: התברר שהפרצה אינה דורשת כל הרשאות מקדימות כלשהן, ושהיא מאפשרת פשרה מלאה של סודיות, שלמות וזמינות המערכת. בנוסף, הערכת ה-CISA עודכנה כך שהיא נחשבת כעת לניתנת לאוטומציה, מה שמאפשר לתוקפים לנצל אותה בקנה מידה רחב, ללא מגע יד אדם, ולפרוץ למספר רב של מחשבי מק חשופים.
האיום הממשי: מתקפות Cryptojacking של Monero
החששות מן הפרצה הפכו למציאות מטרידה עם דיווחים על ניצול פעיל שלה. המרכז הלאומי לאבטחת סייבר של הולנד (NCSC-NL) דיווח ב-12 באוגוסט כי תוקפים מנצלים באופן פעיל את ה-CVE-2026-65400 כדי לפרוץ למחשבי מק שבהם פורט 5900 חשוף לאינטרנט. בכל המקרים שדווחו לסוכנות, התוקפים השיגו גישת root והתקינו כלי לכריית מטבע קריפטוגרפי מסוג Monero.
מתקפות מסוג cryptojacking מתייחסות לשימוש בלתי מורשה במשאבי מחשוב של קורבנות לכריית מטבעות קריפטוגרפיים. תוקפים אלו מנצלים את כוח העיבוד של המחשב הפרוץ – במקרה זה, מחשבי מק – כדי לבצע חישובים מורכבים הנדרשים לכריית Monero. הדבר מוביל לצריכת משאבים מוגברת, התחממות יתר, ירידה בביצועים ואף קיצור אורך החיים של רכיבי החומרה, והכל ללא ידיעת המשתמש ולטובת הכיס של התוקפים.
תגובת אפל והמירוץ נגד הזמן
אפל, מצידה, פעלה במהירות יחסית. החברה שיחררה עדכון אבטחה מחוץ ללוח הזמנים הרגיל (out-of-band patch) כבר ב-6 באוגוסט, במטרה לתקן את הפרצה. העדכון כלל גרסאות עבור macOS Tahoe 26.6.1, Sequoia 15.7.9 ו-Sonoma 14.8.9. תיקון זה, על פי אפל, כלל "ניהול מצב משופר במהלך האימות" של שיתוף המסך, ונועד למנוע מתוקפים לא מאומתים לגשת לשירות.
אולם, למרות העדכון, נראה כי האיום לא נעלם מיד. ה-NCSC-NL פרסם את האזהרה הראשונית שלו רק ב-7 באוגוסט, יום לאחר שחרור התיקון של אפל, וקרא לארגונים לעדכן את מערכותיהם באופן מיידי. עדכון נוסף של ה-NCSC-NL ב-12 באוגוסט אישר כי קוד Proof-of-Concept פומבי לניצול הפרצה זמין כבר, וכי "ניצול פעיל נצפה במערכות מרובות החשופות לאינטרנט". חשוב לציין כי זוהי הפרצה השנייה בשירות שיתוף המסך שאפל נאלצה לתקן תוך חודש אחד, כאשר CVE-2026-43760, שדרשה פרטי אימות תקפים לניצולה, תוקנה בסוף יולי.
מה עושים? המלצות חמות למשתמשים
בפני האיום הממשי, הפעולה החשובה ביותר למשתמשים היא להיות מעודכנים וערניים. להלן המלצות קריטיות:
- עדכון מיידי: ודאו שאתם מריצים את הגרסאות המעודכנות ביותר של macOS. אם עדיין לא עשיתם זאת, גשו ל"הגדרות מערכת" (System Settings) > "כללי" (General) > "עדכון תוכנה" (Software Update) ובצעו את העדכון לגרסאות Tahoe 26.6.1, Sequoia 15.7.9, או Sonoma 14.8.9 בהתאם למערכת שלכם.
- כיבוי שיתוף המסך: אם אינכם יכולים לעדכן באופן מיידי, או אם אינכם משתמשים בשירות שיתוף המסך, מומלץ לכבות אותו. ניתן לעשות זאת דרך "הגדרות מערכת" (System Settings) > "כללי" (General) > "שיתוף" (Sharing). ודאו שתיבת הסימון ליד "שיתוף מסך" (Screen Sharing) אינה מסומנת.
- חומת אש ו-VPN: ודאו שחומת האש שלכם (firewall) פעילה ובחנו את ההגדרות שלה. שימוש ב-VPN אמין יכול אף הוא להוסיף שכבת הגנה בעת גלישה ברשתות ציבוריות.
- מודעות והיגיינת סייבר: הישארו מעודכנים בחדשות אבטחה, הימנעו מלחיצה על קישורים חשודים או הורדת קבצים ממקורות לא ידועים. מודעות היא קו ההגנה הראשון.
מעבר לכותרות: עתיד האבטחה של Mac
האירוע האחרון מדגיש שוב כי גם מערכות שנחשבות לבטוחות באופן מסורתי, כמו macOS, אינן חסינות בפני תקיפות מתוחכמות. בעולם שבו טכנולוגיות כמו למידת מכונה (Machine Learning) ובינה מלאכותית (AI) הופכות נפוצות יותר, גם התוקפים הופכים מתוחכמים יותר. מחקרים קודמים אף הראו כיצד ניתן לעקוף מנגנוני אבטחה כמו Memory Integrity Enforcement בשבבי ה-M5 של אפל בעזרת AI.
פרצת ה-Screen Sharing משמשת תזכורת חדה לכך שהמאמץ המתמיד של מפתחי מערכות הפעלה וחברות טכנולוגיה מול העולם התחתון של האקרים הוא קרב בלתי נגמר. האחריות לאבטחה אינה מוטלת רק על ספקיות התוכנה, אלא גם על המשתמשים עצמם, שצריכים לנקוט בצעדים יזומים כדי להגן על המידע והפרטיות שלהם. בין אם אתם משחקים בכיף, עובדים או סתם גולשים, עשו לעצמכם טובה – עדכנו, כבו והיו ערניים. המק שלכם יודה לכם.
התחבר כדי להגיב