Skip to content

macOS: Screen Sharingu autentimisviga aktiivselt ärakasutamisel (CVE-2026-65400)

Lühidalt: CVE-2026-65400 võimaldab pääseda macOS-seadmetele juurde Screen Sharingu kaudu ilma autentimiseta ning haavatavust juba aktiivselt ära kasutatakse.

macOS-i funktsiooni Screen Sharing autentimisviga võimaldab ründajatel luua ühenduse võõraste seadmetega ilma kehtivate sisselogimisandmeteta. Haavatavust CVE-2026-65400 kasutatakse juba aktiivselt ära.

Turvaauk mõjutab macOS-i ekraanijagamise funktsiooni (Screen Sharing) ja võimaldab ründajatel luua ühenduse võõra seadmega ilma kehtivate sisselogimisandmeteta. Viga peitub funktsiooni autentimismehhanismis. Haavatavus on registreeritud tunnusega CVE-2026-65400.

Kuna Screen Sharing on macOS-süsteemides sageli aktiveeritud kaugtoe ja -halduse jaoks, avab see turvaauk ründajatele otsetee ligipääsuks ettevõtte võrgus asuvatele seadmetele, ilma et neil oleks vaja sisselogimisandmeid kompromiteerida. Koos külgsuunalise liikumisega võrgus saab selle kaudu jõuda ka teiste süsteemideni, mistõttu ulatub risk kaugemale üksikust mõjutatud arvutist.

Haavatavuse aktiivne ärakasutamine looduses suurendab ettevõtete jaoks vajadust rakendada pakutud parandus kiiresti. Turvajuhid peaksid kontrollima, millistel macOS-seadmetel on Screen Sharing aktiveeritud, prioriteetselt kaardistama paikade rakendamise seisu ning seal, kus värskendust ei ole võimalik kohe teha, funktsiooni ajutiselt välja lülitama või piirama juurdepääsu võrgu segmenteerimise ja tulemüürireeglite abil.


Allikas: www.security-insider.de · Avaldatud 20. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: