macOS-i ekraanijagamise turvanõrkus on aktiivse ründe all

Hollandi riiklik küberturbekeskus NCSC hoiatas, et kõrge raskusastmega macOS-i turvanõrkus on aktiivse ründe all. Turvanõrkus CVE-2026-65400 võimaldab ründajatel käivitada pahatahtlikku koodi. Apple avaldas eelmisel nädalal turvapaiga operatsioonisüsteemidele macOS Tahoe, Sequoia ja Sonoma. Nõrkuse raskusaste on 7,1 punkti kümnest. Viga peitub macOS-i ekraanijagamise funktsioonis, mis lubab kaugkasutajal vaadata ekraani ning juhtida klaviatuuri ja hiirt. Põhjuseks on oleku haldamise viga.

NCSC teatas, et aktiivset kuritarvitamist on täheldatud mitmel süsteemil, kus port 5900 oli internetist kättesaadav. Kõigil juhtudel saadi juurkasutaja õigused ning paigaldati Monero krüptoraha kaevandaja. Turvanõrkuse üksikasjad said avalikuks Black Hati turvakonverentsil. Apple märkis, et ründaja võib ilma mandaatideta Macile ligi pääseda.

Kui ekraanijagamine on sisse lülitatud, avab macOS-i tulemüür pordi 5900. Turvaeksperdid soovitavad hoida seda porti suletuna ning ühenduda VPN-i või SSH-tunneli kaudu. Kõige turvalisem on ekraanijagamine sisse lülitada vaid vajaduse korral ja pärast seanssi välja lülitada. Praegu on rünnakud seotud peamiselt Monero kaevandajatega, kuid suurem risk on mandaate varastava või muu pahavara paigaldamine.

Loe täispikka artiklit: arstechnica.com

Lisa kommentaar