Zranitelnost sdílení obrazovky v macOS zneužita k instalaci Cryptomineru

  • Funkce sdílení obrazovky v systému macOS měla zranitelnost, která umožňovala vzdálený přístup bez přihlašovacích údajů.
  • Ovlivňuje macOS Sequoia, Sonoma a Tahoe; Apple již vydal záplaty.
  • NCSC-NL potvrdila skutečnou těžbu pomocí instalace těžaře Monera.
  • Doporučuje se okamžitě aktualizovat a přijmout preventivní opatření.

Zranitelnost sdílení obrazovky v systému macOS

Funkce sdílení obrazovky v systému macOS se stala terčem kybernetické útokové kampaně, která ohrozila bezpečnost počítačů Mac. Národní centrum kybernetické bezpečnosti Nizozemska (NCSC-NL) potvrdilo, že zranitelnost, kterou Apple od té doby opravil, byla zneužita k instalaci těžaře kryptoměny Monero.

Zranitelnost registrovaná jako CVE-2026-65400 postihuje verze macOS Sequoia 15.7.9, Sonoma 14.8.9 a Tahoe 26.6.1. Útočníci by se mohli k této funkci přihlásit bez platných přihlašovacích údajů , což by jim umožnilo vzdáleně převzít kontrolu nad počítačem a přistupovat k obrazovce, klávesnici a myši.

Chyba WebKitu pro iCloud Private Relay
Související článek:
Chyba v iCloud Private Relay odhaluje IP adresy uživatelů iOS a macOS

Podrobnosti o zranitelnosti a jejím zneužití

Problém spočívá v tom, že funkce sdílení obrazovky, když je aktivní, zpřístupňuje port 5900 internetu. NCSC-NL pozorovala několik systémů s tímto portem přístupným ze sítě a na všech z nich byl získán root přístup a byl nainstalován miner Monera. To znamená, že zdroje postiženého Macu jsou používány k těžbě kryptoměn bez souhlasu uživatele.

Zranitelnost sdílení obrazovky v systému macOS

Společnost Apple vydala 6. srpna bezpečnostní aktualizace pro tři zmíněné verze. Společnost původně uvedla, že neexistují žádné důkazy o aktivním zneužití , ale oznámení od NCSC-NL, o kterém informoval Ars Technica, toto tvrzení vyvrátilo. Oprava je založena na „vylepšené správě stavu“, která zabraňuje neoprávněnému ověřování.

Doporučení pro uživatele

Pokud máte Mac, nejnaléhavější věcí, kterou musíte udělat, je aktualizovat operační systém na nejnovější verzi . Můžete to zkontrolovat v Nastavení systému > Obecné > Aktualizace softwaru. Neváhejte: záplaty jsou již k dispozici a jsou jediným způsobem, jak tuto mezeru zacelit.

jak detekovat malware
Související článek:
Jak detekovat přetrvávající škodlivý kód po napadení malwarem

Dále je vhodné zkontrolovat, zda je povolena funkce sdílení obrazovky, a omezit její používání . Pokud ji nepotřebujete, deaktivujte ji. Doporučuje se také používat VPN pro zlepšení zabezpečení, když je povolena, a dávat si pozor na aplikace třetích stran, které vyžadují oprávnění ke sdílení obrazovky, protože by mohly být vektorem útoku.

Nakonec sledujte aktivitu počítače a zjistěte, zda se v něm nevyskytuje neobvyklé chování, jako je vysoké využití procesoru nebo podezřelé procesy spuštěné v systému . Pokud máte podezření, že jste se stali obětí, změňte si hesla a kontaktujte odborníka.

Stručně řečeno, zranitelnost ve Sdílení obrazovky v macOS byla aktivně zneužívána, ale Apple již implementoval opravy. Klíčem je co nejdříve aktualizovat a dodržovat osvědčené bezpečnostní postupy , aby se zabránilo kyberzločincům zneužít váš počítač.

Rychlé zpevnění notebooků na cesty: účinná opatření
Související článek:
Rychlé zpevnění notebooků na cesty: průvodce účinnými opatřeními

Přidat jako preferovaný zdroj v Googlu