macOS Screen Sharing kihasználás

Editors' Pick

A holland NCSC arra figyelmeztet, hogy aktív támadások indultak a macOS Screen Sharing funkciót érintő CVE-2026-65400 sérülékenység kihasználására. A CVSS 7,1 besorolású hiba hitelesítés-megkerülést tesz lehetővé, ha egy Macen engedélyezett a Screen Sharing, és a 5900-as (VNC) port közvetlenül elérhető az internetről, egy távoli támadó érvényes bejelentkezési adatok nélkül is hozzáférhet a rendszerhez. A holland NCSC megerősítette, hogy a sérülékenységet már aktívan kihasználják, és ismert olyan eset, amikor a támadók root jogosultságot szereztek, majd kriptobányász szoftvert telepítettek a kompromittált Macre. 

Az érintett verziók a macOS Sequoia 15.7.9, Sonoma 14.8.9 és Tahoe 26.6.1 előtti kiadások. Az Apple biztonsági frissítése javítja a hitelesítési hibát, ezért az NCSC azt javasolja, hogy az érintett rendszereket haladéktalanul frissítsék. Addig is érdemes kikapcsolni a Screen Sharing szolgáltatást, illetve biztosítani, hogy a 5900-as port ne legyen közvetlenül elérhető az internetről, hanem csak VPN-en vagy más védett csatornán keresztül legyen használható.

FORRÁS