W systemie macOS aktywnie wykorzystywana jest luka w zabezpieczeniach funkcji udostępniania ekranu
Luka w zabezpieczeniach funkcji współdzielenia ekranu w systemie macOS jest aktywnie wykorzystywana przez cyberprzestępców – informuje serwis Ars Technica, powołując się na Holenderskie Narodowe Centrum Cyberbezpieczeństwa (NCSC). Według danych tej instytucji ataki odnotowano na kilku systemach, w których port 5900 był dostępny z Internetu.
Problem ten jest śledzony pod identyfikatorem CVE-2026-65400. Firma Apple wydała poprawki dla systemów macOS Tahoe, Sequoia i Sonoma tydzień wcześniej. Luka otrzymała ocenę 7,1 na 10 punktów w skali ważności. Wiąże się ona z błędem w mechanizmie zarządzania stanami w funkcji Screen Sharing, który umożliwia zdalnemu użytkownikowi podgląd ekranu komputera oraz sterowanie klawiaturą i myszą.
NCSC stwierdziło, że we wszystkich wykrytych przypadkach cyberprzestępcy uzyskiwali dostęp root do zainfekowanych urządzeń i instalowali program do wydobywania kryptowaluty Monero. Program ten potajemnie wykorzystuje zasoby obliczeniowe komputerów Mac do operacji generujących kryptowalutę dla atakujących.
Więcej aktualnych wiadomości można znaleźć na kanale Telegram UA.News.
Firma Apple zaznaczyła, że luka CVE-2026-65400 może umożliwić osobie trzeciej uzyskanie dostępu do komputera Mac bez podawania danych logowania. Szczegóły dotyczące tej luki zostały upublicznione podczas konferencji Black Hat, która odbyła się tydzień wcześniej.
Port 5900 jest otwierany przez zaporę systemu macOS, gdy włączona jest funkcja udostępniania ekranu. Zazwyczaj routery i niektóre zapory sieciowe blokują ten port, o ile nie zostało to ręcznie zmienione. Specjaliści ds. cyberbezpieczeństwa zalecają, aby nie pozostawiać tego portu otwartego dla Internetu, a do zdalnego dostępu korzystać z VPN lub tunelowania SSH.
W artykule jako najbezpieczniejsze rozwiązanie wskazano wyłączenie funkcji udostępniania ekranu, gdy nie jest ona potrzebna. W systemie macOS można to skonfigurować w menu System Settings → General → Sharing. Ponadto zaleca się użytkownikom zainstalowanie najnowszej aktualizacji zabezpieczeń firmy Apple.
Czytaj nas na Telegram i Sends