
Funkce sdílení obrazovky v systému macOS se stala terčem kybernetické útokové kampaně, která ohrozila bezpečnost počítačů Mac. Národní centrum kybernetické bezpečnosti Nizozemska (NCSC-NL) potvrdilo, že zranitelnost, kterou Apple od té doby opravil, byla zneužita k instalaci těžaře kryptoměny Monero.
Zranitelnost registrovaná jako CVE-2026-65400 postihuje verze macOS Sequoia 15.7.9, Sonoma 14.8.9 a Tahoe 26.6.1. Útočníci by se mohli k této funkci přihlásit bez platných přihlašovacích údajů , což by jim umožnilo vzdáleně převzít kontrolu nad počítačem a přistupovat k obrazovce, klávesnici a myši.
Podrobnosti o zranitelnosti a jejím zneužití
Problém spočívá v tom, že funkce sdílení obrazovky, když je aktivní, zpřístupňuje port 5900 internetu. NCSC-NL pozorovala několik systémů s tímto portem přístupným ze sítě a na všech z nich byl získán root přístup a byl nainstalován miner Monera. To znamená, že zdroje postiženého Macu jsou používány k těžbě kryptoměn bez souhlasu uživatele.

Společnost Apple vydala 6. srpna bezpečnostní aktualizace pro tři zmíněné verze. Společnost původně uvedla, že neexistují žádné důkazy o aktivním zneužití , ale oznámení od NCSC-NL, o kterém informoval Ars Technica, toto tvrzení vyvrátilo. Oprava je založena na „vylepšené správě stavu“, která zabraňuje neoprávněnému ověřování.
Doporučení pro uživatele
Pokud máte Mac, nejnaléhavější věcí, kterou musíte udělat, je aktualizovat operační systém na nejnovější verzi . Můžete to zkontrolovat v Nastavení systému > Obecné > Aktualizace softwaru. Neváhejte: záplaty jsou již k dispozici a jsou jediným způsobem, jak tuto mezeru zacelit.
Dále je vhodné zkontrolovat, zda je povolena funkce sdílení obrazovky, a omezit její používání . Pokud ji nepotřebujete, deaktivujte ji. Doporučuje se také používat VPN pro zlepšení zabezpečení, když je povolena, a dávat si pozor na aplikace třetích stran, které vyžadují oprávnění ke sdílení obrazovky, protože by mohly být vektorem útoku.
Nakonec sledujte aktivitu počítače a zjistěte, zda se v něm nevyskytuje neobvyklé chování, jako je vysoké využití procesoru nebo podezřelé procesy spuštěné v systému . Pokud máte podezření, že jste se stali obětí, změňte si hesla a kontaktujte odborníka.
Stručně řečeno, zranitelnost ve Sdílení obrazovky v macOS byla aktivně zneužívána, ale Apple již implementoval opravy. Klíčem je co nejdříve aktualizovat a dodržovat osvědčené bezpečnostní postupy , aby se zabránilo kyberzločincům zneužít váš počítač.