Lühidalt: CVE-2026-65400 võimaldab pääseda macOS-seadmetele ligi Screen Sharingu kaudu ilma autentimiseta ning seda haavatavust juba aktiivselt ära kasutatakse.
Viga macOS-i funktsiooni Screen Sharing autentimismehhanismis võimaldab ründajatel luua ühenduse võõraste seadmetega ilma kehtivate sisselogimisandmeteta. Haavatavust CVE-2026-65400 ekspluateeritakse juba aktiivselt.
Turvaauk puudutab macOS-i ekraanijagamise funktsiooni (Screen Sharing) ja võimaldab ründajatel luua ühenduse võõra seadmega ilma kehtivate sisselogimisandmeteta. Vea põhjus peitub funktsiooni autentimismehhanismis. Haavatavus on registreeritud tunnusega CVE-2026-65400.
Kuna Screen Sharing on macOS-süsteemides sageli aktiveeritud kaugtoe ja -halduse jaoks, avab see lünk ründajatele otsetee ettevõtte võrgus asuvatele seadmetele, ilma et neil oleks vaja kasutajakontosid kompromiteerida. Koos võrgusisese lateraalse liikumisega saab selle kaudu jõuda ka teistesse süsteemidesse, mis suurendab riski kaugemale kui vaid üksik mõjutatud seade.
Haavatavuse aktiivne ekspluateerimine looduslikes tingimustes suurendab ettevõtete jaoks vajadust paigaldada pakutud parandus võimalikult kiiresti. Infoturbejuhid (CISO) peaksid kontrollima, millistel macOS-seadmetel on Screen Sharing aktiveeritud, kaardistama prioriteetselt paranduste paigaldamise seisu ning seal, kus värskendust ei ole võimalik kohe teha, funktsiooni ajutiselt välja lülitama või piirama ligipääsu võrgusegmenteerimise ja tulemüürireeglite abil.
Allikas: www.security-insider.de · Avaldatud 20. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.