
Apple a lansat actualizări pentru remedierea vulnerabilității din funcția Screen Sharing din macOS
Apple a publicat recent patch-uri pentru sistemele de operare macOS, pentru a aborda o vulnerabilitate critică identificată ca CVE-2026-65400, care permite hackerilor să acceseze și să controleze dispozitivele Mac prin funcția Screen Sharing, fără să fie nevoie de parole valide.
Vulnerabilitatea afectează anumite versiuni ale macOS
Problema se află în procesul de autentificare al funcției Screen Sharing din macOS, afectând versiunile macOS Tahoe 26.6, macOS Sequoia 15.7.9 și macOS Sonoma 14.8.9. Apple a menționat că gestionarea incorectă a stării procesului de autentificare permite unui atacator aflat în rețea să treacă peste verificările standard, fără nevoie de credențiale valide.
Riscurile exploatării și consecințele posibile
Odată ce vulnerabilitatea este exploatată, un atacator poate obține control asupra altor dispozitive Mac vulnerabile, având acces la fișiere, conversații private și alte date sensibile. În unele situații, poate controla tastatura, mouse-ul sau trackpad-ul, ceea ce permite efectuarea unor acțiuni neautorizate pe sistem.
Confirmări din partea autorităților și cazuri de exploatare
Autoritatea de securitate informatică din Țările de Jos, NCSC, a confirmat că exploatarea vulnerabilității nu mai este doar experimentală. Sunt raportate atacuri asupra mai multor sisteme cu portul 5900 expus direct pe internet. În cazurile raportate, atacatorii au obținut privilegii de tip root și au instalat un miner pentru Monero.
Impactul și scorul de vulnerabilitate
Vulnerabilitatea are un scor CVSS 3 de 7,1, indicând o gravitate semnificativă care poate afecta dispozitivele Mac expuse. Exploatarea acesteia poate duce la compromiterea completă a controlului asupra sistemului și la activități ilegale, precum instalarea de malware.
Recomandări pentru utilizatori
Apple a lansat actualizări pentru remedierea problemei, fiind disponibile versiuni precum macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 și macOS Sonoma 14.8.9. Acestea modifică mecanismul de gestionare a autentificării, asigurând că funcția Screen Sharing acceptă doar date de acces valide.
Utilizatorii cu versiuni afectate sunt sfătuiți să verifice dacă au instalat aceste actualizări. Pentru aceasta, trebuie accesat Settings > General > Software Update, iar dacă apare o actualizare disponibilă, trebuie instalată imediat.
În plus, până la instalarea patch-ului, este recomandat să dezactivezi funcția Screen Sharing dacă nu este utilizată. Opțiunea se află în Settings > General > Sharing, iar utilizatorii trebuie să se asigure că nu le sunt acordate permisiuni nejustificate pentru accesul de la distanță.
Concluzii
Apple a intervenit rapid după descoperirea vulnerabilității, însă utilizatorii de Mac trebuie să acționeze prompt pentru a-și proteja datele. Actualizările recente asigură că funcția de Screen Sharing nu mai poate fi exploatată fără autorizare.
