
Utilizatorii de macOS trebuie să știe că în sistemul de operare există o vulnerabilitate majoră ce permite unui atacator să se conecteze de la distanță și chiar să execute code. Informația vine din partea Netherlands National Cyber Security Centrum care avertizează că problema e deja exploatată activ de atacatori, care în toate cazurile analizate au obținut acces complet și au instalat minerul crypto Monero și că se recomandă actualizarea rapidă.
Vulnerabilitatea în cauză – CVE-2026-65400 e reparată de Apple în macOS Tahoe, Sequoia și Sonoma, deci dacă ați făcut update-ul ar trebui să fiți în siguranță. Cu o notă de 7.1 din 10, problema de screen sharing a fost raportată săptămâna trecută la conferința Black Hat și reparată destul de repede și era activă când portul 5900 era accesibil din Internet – se întâmplă automat când opțiunea de de screen sharing e activă. Ca măsură de protecție, dacă încă nu ați pus actualizarea de săptămâna trecută, puteți dezactiva opțiunea de screen sharing – System Settings > General > Sharing și apoi dezactivarea Screen Sharing.
Un scurt material video în care se poate vedea exploit-ul e accesibil aici, asta pentru cine e curios despre ce și cum.
Dacă e și o parte bună, ar fi că în cazurile identificate, atacatorii au pus doar Monero nu și alte chestii urâte pe sistemele atacate. Dar asta nu e o garanție că în toate cazurile s-a întâmplat așa sau că se va întâmpla așa.
Acum că știți, decideți ce faceți. Sfatul meu este să puneți rapid update-ul și să verificați dacă chiar aveți nevoie de Screen Sharing.
via calif

