A holland Nemzeti Kiberbiztonsági Központ (NCSC) a macOS egy hitelesítést megkerülő sebezhetőség aktív kihasználására hívja fel a figyelmet, miután nyilvánosságra kerültek a kihasználáshoz szükséges exploitok.
A biztonsági hiba a macOS képernyőmegosztását, azon belül is egy beépített távoli asztali funkcióját érinti, ami a VNC protokoll használatával lehetővé teszi a távoli hozzáférést a TCP 5900-as porton keresztül. A szóban forgó CVE-2026-65400 azonosítójú sebezhetőséget az Apple még augusztus 6-án javította a macOS Tahoe 26.6.1-es, macOS Sequoia 15.7.9-es és a macOS Sonoma 14.8.9-es verzióiban. A hiba kihasználásával a támadók hitelesítő adatok megadása nélkül hozzáférhetnek a célrendszerekhez, amelyeken további műveleteket, például fájlok és alkalmazások megnyitását, biztonsági beállítások módosítását stb. hajthatják végre.
Az NCSC jelentése szerint több olyan rendszeren is megfigyelték a sebezhetőség kihasználását, amelyeken az 5900-as port elérhető volt az internet irányából. Ezeknél az eseteknél a támadók root hozzáféréssel képesek voltak telepíteni egy Monero kriptovalutát bányászó programot.
A macOS felhasználóknak javasolt a frissítések (macOS Tahoe 26.6.1, macOS Sequoia 15.7.9, macOS Sonoma 14.8.9) mielőbbi telepítése! Amennyiben ez nem megoldható, úgy a felhasználók a Rendszerbeállításokban (Általános > Megosztás > Képernyőmegosztás) letilthatják a képernyőmegosztási funkciót.
(forrás)

