Jump to content
  • Newsbot
    Newsbot

    Η Apple κυκλοφόρησε επείγουσα ενημέρωση ασφαλείας για κρίσιμο κενό στο Screen Sharing του macOS

    • Η Apple διόρθωσε στις 6 Αυγούστου το κρίσιμο κενό CVE-2026-65400 στο Screen Sharing, με ενημερώσεις για macOS Tahoe 26.6.1, Sequoia 15.7.9 και Sonoma 14.8.9.
    • Η CISA ανέβασε τη βαθμολογία σοβαρότητας CVSS από 7,1 σε 9,8 στα 10 στις 14 Αυγούστου, μετά από αναφορά της ολλανδικής αρχής κυβερνοασφάλειας NCSC-NL για ενεργή εκμετάλλευση στις 12 Αυγούστου.
    • Ερευνητής με το ψευδώνυμο @osxreverser εντόπισε περίπου 40.000 εκτεθειμένα Mac πριν την επιδιόρθωση· η Apple συνιστά άμεση ενημέρωση ή απενεργοποίηση του Screen Sharing.

    Το CVE-2026-65400 είναι ένα σφάλμα διαχείρισης κατάστασης κατά τον έλεγχο ταυτότητας στο Screen Sharing, το εργαλείο απομακρυσμένης πρόσβασης που ενσωματώνει η Apple στο macOS. Το εργαλείο βασίζεται στο πρωτόκολλο VNC (Virtual Network Computing), το οποίο επιτρέπει σε έναν υπολογιστή να βλέπει και να ελέγχει έναν άλλον μέσω της θύρας TCP 5900, της προεπιλεγμένης θύρας για συνδέσεις απομακρυσμένης επιφάνειας εργασίας. Το σφάλμα επέτρεπε σε έναν απομακρυσμένο επιτιθέμενο να παρακάμψει εντελώς τον έλεγχο ταυτότητας και να αποκτήσει πρόσβαση επιπέδου root, δηλαδή πλήρη διαχειριστικό έλεγχο του συστήματος, χωρίς να χρειάζεται κωδικό πρόσβασης.

    Ενεργή εκμετάλλευση και αναβάθμιση σοβαρότητας

    Η ολλανδική Εθνική Αρχή Κυβερνοασφάλειας (NCSC-NL) ανέφερε στις 12 Αυγούστου ότι εντόπισε ενεργές επιθέσεις εκμετάλλευσης του κενού, στο πλαίσιο των οποίων επιτιθέμενοι εγκαθιστούσαν κρυφά προγράμματα εξόρυξης του κρυπτονομίσματος Monero σε παραβιασμένα συστήματα. Δύο μέρες αργότερα, στις 14 Αυγούστου, η αμερικανική υπηρεσία CISA αναθεώρησε τη βαθμολογία σοβαρότητας CVSS του σφάλματος από 7,1 σε 9,8 στα 10, κατατάσσοντάς το ως κρίσιμο, αφού διαπίστωσε ότι η επίθεση μπορεί να αυτοματοποιηθεί και οδηγεί σε πλήρη παραβίαση του συστήματος.

    Ποιοι επηρεάζονται και τι πρέπει να κάνετε

    Πριν την επιδιόρθωση, ο ερευνητής ασφαλείας με το ψευδώνυμο @osxreverser εντόπισε περίπου 40.000 Mac με εκτεθειμένη τη θύρα 5900 στο διαδίκτυο, άρα ευάλωτα στην επίθεση. Η Apple κυκλοφόρησε επείγουσα ενημέρωση στις 6 Αυγούστου για macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 και macOS Sonoma 14.8.9. Όσοι δεν μπορούν να ενημερώσουν άμεσα συνιστάται να απενεργοποιήσουν το Screen Sharing από το System Settings > General > Sharing, ή να μπλοκάρουν τη θύρα TCP 5900 από το router ή το firewall τους, ώστε να μην είναι προσβάσιμη από το διαδίκτυο.

    Πηγές


×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.