פרצת macOS Screen Sharing: ניצול פעיל — אפל כבר תיקנה

פרצת macOS Screen Sharing שהתגלתה לאחרונה מאפשרת לתוקפים להתחבר מרחוק למחשב Mac ללא שם משתמש או סיסמה תקפים — וכבר תועד ניצול פעיל שלה בפועל. אם אתם משתמשים ב-Mac ופיצ'ר Screen Sharing מופעל אצלכם, הכתבה הזו רלוונטית אליכם.
מה היא פרצת macOS Screen Sharing?
פרצת macOS Screen Sharing, המזוהה כ-CVE-2026-65400, היא חולשת אימות בשירות שיתוף המסך המובנה של macOS. לפי הדיווח הרשמי של אפל, מדובר בבעיית אימות שתוקנה באמצעות שיפור ניהול המצב (state management) של השירות. התוצאה המעשית: תוקף ברשת יכול לחבר ל-Screen Sharing מבלי להזין פרטי התחברות תקפים בכלל.
שירות Screen Sharing של macOS מאזין על פורט TCP 5900 ומאפשר שליטה מרחוק במחשב — בדיוק כמו VNC. כל עוד Screen Sharing מופעל והפורט חשוף לאינטרנט (למשל דרך הגדרות ניתוב של הראוטר), המחשב עלול היה להיות חשוף.
ניצול פעיל של פרצת macOS Screen Sharing — מה שקרה בפועל
ב-13 באוגוסט 2026 עדכן המרכז הלאומי לאבטחת סייבר של הולנד (NCSC-NL) את ההתראה שלו ואישר: נצפה ניצול פעיל של פרצת macOS Screen Sharing. בכל המקרים שדווחו לסוכנות, התוקפים קיבלו גישת root למחשב — רמת ההרשאות הגבוהה ביותר האפשרית — והתקינו עליו תוכנת כרייה של מטבע הקריפטו Monero.
בנוסף, ב-14 באוגוסט 2026 עדכנה סוכנות אבטחת הסייבר האמריקאית CISA את ציון החומרה של הפרצה מ-7.1 ל-9.8 מתוך 10, לאחר שקבעה שהתקיפה אינה דורשת שום הרשאות מוקדמות ומאפשרת פגיעה מלאה בסודיות, שלמות וזמינות המערכת. CISA ציינה גם שהתקיפה ניתנת לאוטומציה — כלומר ניתן לבצע אותה בקנה מידה גדול ללא מעורבות אנושית.
אפל שחררה תיקון — מה עושים עכשיו
אפל שחררה עדכון אבטחה ב-6 באוגוסט 2026 לגרסאות הבאות:
- macOS Tahoe 26.6.1
- macOS Sequoia 15.7.9
- macOS Sonoma 14.8.9
אם עדיין לא עדכנתם, כנסו לתפריט Apple ← System Settings ← General ← Software Update ועדכנו עכשיו. אם אינכם יכולים לעדכן באופן מיידי, כבו את Screen Sharing דרך System Settings ← General ← Sharing וודאו שהשירות לא פעיל.
חשוב להבין: רוב המשתמשים הביתיים שלא הגדירו port forwarding לפורט 5900 בראוטר שלהם אינם חשופים לתקיפה מהאינטרנט. הסיכון גבוה יותר בסביבות עסקיות, שרתים, או מחשבים שהוגדרה להם גישה מרחוק. לפרטים נוספים על אבטחת סייבר בישראל ועל האיומים הנפוצים ביותר כדאי לקרוא כאן.
לפרטי התיקון הרשמיים, ניתן לעיין בעמוד האבטחה הרשמי של macOS Tahoe 26.6.1 באתר אפל.






