Aktívan kihasznált macOS hibára figyelmeztet az NCSC

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A holland Nemzeti Kiberbiztonsági Központ (NCSC) a macOS egy hitelesítést megkerülő sebezhetőség aktív kihasználására hívja fel a figyelmet, miután nyilvánosságra kerültek a kihasználáshoz szükséges exploitok.

A biztonsági hiba a macOS képernyőmegosztását, azon belül is egy beépített távoli asztali funkcióját érinti, ami a VNC protokoll használatával lehetővé teszi a távoli hozzáférést a TCP 5900-as porton keresztül. A szóban forgó CVE-2026-65400 azonosítójú sebezhetőséget az Apple még augusztus 6-án javította a macOS Tahoe 26.6.1-es, macOS Sequoia 15.7.9-es és a macOS Sonoma 14.8.9-es verzióiban. A hiba kihasználásával a támadók hitelesítő adatok megadása nélkül hozzáférhetnek a célrendszerekhez, amelyeken további műveleteket, például fájlok és alkalmazások megnyitását, biztonsági beállítások módosítását stb. hajthatják végre.

Az NCSC jelentése szerint több olyan rendszeren is megfigyelték a sebezhetőség kihasználását, amelyeken az 5900-as port elérhető volt az internet irányából. Ezeknél az eseteknél a támadók root hozzáféréssel képesek voltak telepíteni egy Monero kriptovalutát bányászó programot.

A macOS felhasználóknak javasolt a frissítések (macOS Tahoe 26.6.1, macOS Sequoia 15.7.9, macOS Sonoma 14.8.9) mielőbbi telepítése! Amennyiben ez nem megoldható, úgy a felhasználók a Rendszerbeállításokban (Általános > Megosztás > Képernyőmegosztás) letilthatják a képernyőmegosztási funkciót.

(forrás)