Η Apple κυκλοφόρησε επείγουσα ενημέρωση ασφαλείας για κρίσιμο κενό στο Screen Sharing του macOS
Ενεργή εκμετάλλευση και αναβάθμιση σοβαρότητας
Η ολλανδική Εθνική Αρχή Κυβερνοασφάλειας (NCSC-NL) ανέφερε στις 12 Αυγούστου ότι εντόπισε ενεργές επιθέσεις εκμετάλλευσης του κενού, στο πλαίσιο των οποίων επιτιθέμενοι εγκαθιστούσαν κρυφά προγράμματα εξόρυξης του κρυπτονομίσματος Monero σε παραβιασμένα συστήματα. Δύο μέρες αργότερα, στις 14 Αυγούστου, η αμερικανική υπηρεσία CISA αναθεώρησε τη βαθμολογία σοβαρότητας CVSS του σφάλματος από 7,1 σε 9,8 στα 10, κατατάσσοντάς το ως κρίσιμο, αφού διαπίστωσε ότι η επίθεση μπορεί να αυτοματοποιηθεί και οδηγεί σε πλήρη παραβίαση του συστήματος.
Ποιοι επηρεάζονται και τι πρέπει να κάνετε
Πριν την επιδιόρθωση, ο ερευνητής ασφαλείας με το ψευδώνυμο @osxreverser εντόπισε περίπου 40.000 Mac με εκτεθειμένη τη θύρα 5900 στο διαδίκτυο, άρα ευάλωτα στην επίθεση. Η Apple κυκλοφόρησε επείγουσα ενημέρωση στις 6 Αυγούστου για macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 και macOS Sonoma 14.8.9. Όσοι δεν μπορούν να ενημερώσουν άμεσα συνιστάται να απενεργοποιήσουν το Screen Sharing από το System Settings > General > Sharing, ή να μπλοκάρουν τη θύρα TCP 5900 από το router ή το firewall τους, ώστε να μην είναι προσβάσιμη από το διαδίκτυο.
Πηγές
Update Your Mac ASAP to Avoid This Screen Sharing Bug Recent macOS Screen Sharing Vulnerability Exploited in Attacks - SecurityWeek Critical macOS Screen Sharing flaw gives attackers remote root access — CISA bumps bug to 9.8 severity following active Monero cryptojacking attacks | Tom's Hardware
119
