Jump to content
  • Newsbot
    Newsbot

    Ενεργή εκμετάλλευση κρίσιμης ευπάθειας στο Screen Sharing του macOS, σύμφωνα με τις ολλανδικές αρχές

    • Η ευπάθεια CVE-2026-65400 επιτρέπει σε μη αυθεντικοποιημένους επιτιθέμενους να εκτελέσουν κώδικα με δικαιώματα root μέσω της υπηρεσίας Screen Sharing του macOS.
    • Το ολλανδικό Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) αναφέρει ενεργή εκμετάλλευση με εγκατάσταση miners κρυπτονομισμάτων Monero, σύμφωνα με το SC Media που παραπέμπει στο Ars Technica.
    • Η Apple κυκλοφόρησε διορθώσεις στις 6 Αυγούστου 2026 για macOS Tahoe 26.6.1, Sequoia 15.7.9 και Sonoma 14.8.9.

    Το πρόβλημα στο screensharingd

    Η ευπάθεια με κωδικό CVE-2026-65400 εντοπίστηκε στην υπηρεσία screensharingd του macOS, η οποία διαχειρίζεται τις συνδέσεις απομακρυσμένης πρόσβασης μέσω Screen Sharing. Σύμφωνα με τεχνική ανάλυση της εταιρείας ασφαλείας Huntress, το πρόβλημα εντοπίζεται σε εσφαλμένο χειρισμό του πρωτοκόλλου SRP (Secure Remote Password), το οποίο χρησιμοποιείται για την αυθεντικοποίηση χωρίς μετάδοση κωδικού πρόσβασης μέσω δικτύου. Το ελάττωμα επιτρέπει σε επιτιθέμενο να παρακάμψει εντελώς τη διαδικασία ελέγχου ταυτότητας και να εκτελέσει αυθαίρετο κώδικα με δικαιώματα root, δηλαδή πλήρη έλεγχο του συστήματος.

    Το CVE-2026-65400 έχει λάβει βαθμολογία σοβαρότητας 7,1 στα 10 στην κλίμακα CVSS, σύμφωνα με το SC Media. Πρόκειται για διαφορετική ευπάθεια από το CVE-2026-43760, το οποίο είχε αποκαλυφθεί στα τέλη Ιουλίου 2026 αλλά απαιτούσε ήδη αυθεντικοποιημένη πρόσβαση για να αξιοποιηθεί, σε αντίθεση με το νεότερο ελάττωμα που δεν χρειάζεται κανέναν έλεγχο ταυτότητας.

    Αντικρουόμενες αναφορές για ενεργή εκμετάλλευση

    Η έκταση της πραγματικής εκμετάλλευσης παραμένει ασαφής. Σύμφωνα με το SC Media, το οποίο παραπέμπει σε δημοσίευση του Ars Technica, το ολλανδικό Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) ανέφερε ενεργή κατάχρηση της ευπάθειας «στην πραγματικότητα», με επιτιθέμενους να εγκαθιστούν miners κρυπτονομισμάτων Monero σε μολυσμένα συστήματα. Παράλληλα, δήλωση της Apple που αναφέρεται από το Digital Trends αναφέρει ότι η εταιρεία «δεν έχει γνώση εκμετάλλευσης εκτός περιβαλλόντων δοκιμών». Οι δύο αναφορές δεν είναι απαραίτητα αντικρουόμενες, καθώς μπορεί να περιγράφουν διαφορετικά στάδια ή πεδία παρατήρησης, ωστόσο δημιουργούν ασάφεια σχετικά με την πραγματική έκταση της απειλής. Δεν υπάρχει επιβεβαιωμένη δημόσια διαθεσιμότητα κώδικα απόδειξης (PoC) τη στιγμή της αναφοράς.

    Διαθέσιμες διορθώσεις

    Η Apple κυκλοφόρησε ενημερώσεις ασφαλείας για το CVE-2026-65400 στις 6 Αυγούστου 2026, καλύπτοντας τις εκδόσεις macOS Tahoe 26.6.1, Sequoia 15.7.9 και Sonoma 14.8.9. Το προηγούμενο CVE-2026-43760 είχε διορθωθεί νωρίτερα, στις 27 Ιουλίου 2026, σύμφωνα με το Huntress. Η υπηρεσία Screen Sharing χρησιμοποιείται συνήθως μέσω της θύρας δικτύου 5900, με τις πηγές να διαφωνούν κατά πόσο απαιτείται έκθεση στο διαδίκτυο ή απλή πρόσβαση από το ίδιο τοπικό δίκτυο για να αξιοποιηθεί το ελάττωμα.

    Τι πρέπει να κάνουν οι χρήστες

    Οι χρήστες Mac που έχουν ενεργοποιημένο το Screen Sharing συνιστάται να εγκαταστήσουν άμεσα τις ενημερώσεις macOS Tahoe 26.6.1, Sequoia 15.7.9 ή Sonoma 14.8.9, ανάλογα με την έκδοση που τρέχουν. Όσοι δεν χρησιμοποιούν την υπηρεσία μπορούν να την απενεργοποιήσουν εντελώς από τις Ρυθμίσεις Συστήματος, μειώνοντας την επιφάνεια επίθεσης έως ότου εφαρμοστεί η ενημέρωση.

    Πηγές


×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.