Chyba vo zdieľaní obrazovky macOS sa aktívne zneužíva

Bezpečnostná diera v Screen Sharing na macOS už bola zneužitá na útoky. Aktualizuj Mac čo najskôr a chráň sa VPN.

Bezpečnostná chyba v zdieľaní obrazovky na macOS, ktorú Apple začiatkom augusta narýchlo opravil, sa podľa holandského Národného centra pre kybernetickú bezpečnosť (NCSC-NL) už reálne zneužíva. Útočníci vďaka nej dokázali preniknúť do cudzích Macov bez nutnosti zadať platné prihlasovacie údaje.

Útočník môže využívať Mac na diaľku

Šiesteho augusta vydal Apple aktualizáciu macOS Tahoe 26.6.1, teda update operačného systému, ktorý prišiel na trh vlani. Vydanie prišlo niečo vyše týždňa po predchádzajúcej aktualizácii macOS Tahoe 26.6. V bezpečnostnom dokumente Apple uviedol, že update rieši zraniteľnosť umožňujúcu útočníkovi autentizovať sa k Screen Sharingu bez platných prihlasovacích údajov – zjednodušene povedané, útočník mohol vidieť obrazovku cudzieho Macu a na diaľku ovládať myš aj klávesnicu. Ako sa ale ukazuje, hackeri túto dieru využívali už skôr, než Apple stihol vydať opravu.

AI generated apple aktualizace

Tvoj počítač ťaží krypto a ani o tom nevieš

Ako prvý informoval server ArsTechnica, NCSC-NL zaznamenalo zneužitie zraniteľnosti na niekoľkých systémoch, kde bol port 5900 dostupný z internetu. Dôvod je celkom prozaický – keď má používateľ zapnuté zdieľanie obrazovky, firewall macOS tento port zámerne otvára smerom von. Podľa NCSC-NL útočníci vo všetkých zaznamenaných prípadoch získali root prístup k napadnutému systému a následne naň nainštalovali ťažiara kryptomeny Monero. Výkon cudzieho Macu bol tak bez vedomia majiteľa zneužívaný na ťažbu kryptomien.

Oprava, ktorú Apple zapracoval aj do starších verzií systému macOS Sonoma 14.8.9 a macOS Sequoia 15.7.9, podľa firmy rieši problém s autentizáciou pomocou „vylepšenej správy stavu“. Pre používateľov to znamená jasnú úlohu: pokiaľ si aktualizáciu ešte nevykonal, mal by si to urobiť čo najskôr, obzvlášť pokiaľ používaš zdieľanie obrazovky na diaľku, či už pre prácu alebo vzdialenú pomoc rodine. Apple odporúča aj tým, ktorí už majú systém aktuálny, používať pri aktívnom zdieľaní obrazovky VPN ako dodatočnú vrstvu ochrany.

Ak si nie si istý, či máš na svojom Macu najnovšiu verziu macOS, skontroluješ to v Nastaveniach systému v sekcii Všeobecné → Aktualizácia softvéru.

Zdroj: MacRumors

mobilegear.cz Reviews with ekomi.cz