Cine folosește un MacBook și are activă opțiunea de screen share activă cu diverse aplicații ar trebui să știe că e o problemă masivă, exploatată activ de hackeri.Cine folosește un MacBook și are activă opțiunea de screen share activă cu diverse aplicații ar trebui să știe că e o problemă masivă, exploatată activ de hackeri.

Utilizatorii de macOS trebuie să știe că în sistemul de operare există o vulnerabilitate majoră ce permite unui atacator să se conecteze de la distanță și chiar să execute code. Informația vine din partea Netherlands National Cyber Security Centrum care avertizează că problema e deja exploatată activ de atacatori, care în toate cazurile analizate au obținut acces complet și au instalat minerul crypto Monero și că se recomandă actualizarea rapidă.

Vulnerabilitatea în cauză – CVE-2026-65400 e reparată de Apple în macOS Tahoe, Sequoia și Sonoma, deci dacă ați făcut update-ul ar trebui să fiți în siguranță. Cu o notă de 7.1 din 10, problema de screen sharing a fost raportată săptămâna trecută la conferința Black Hat și reparată destul de repede și era activă când portul 5900 era accesibil din Internet – se întâmplă automat când opțiunea de de screen sharing e activă. Ca măsură de protecție, dacă încă nu ați pus actualizarea de săptămâna trecută, puteți dezactiva opțiunea de screen sharing – System Settings > General > Sharing și apoi dezactivarea Screen Sharing.

Un scurt material video în care se poate vedea exploit-ul e accesibil aici, asta pentru cine e curios despre ce și cum.

Dacă e și o parte bună, ar fi că în cazurile identificate, atacatorii au pus doar Monero nu și alte chestii urâte pe sistemele atacate. Dar asta nu e o garanție că în toate cazurile s-a întâmplat așa sau că se va întâmpla așa.

Acum că știți, decideți ce faceți. Sfatul meu este să puneți rapid update-ul și să verificați dacă chiar aveți nevoie de Screen Sharing.

via calif