Skip to content

Aktiivselt ära kasutatav autentimisviga macOS-i Screen Sharing funktsioonis

Lühidalt: Aktiivselt ära kasutatav autentimisviga (CVE-2026-65400) macOS-i Screen Sharing funktsioonis võimaldab ründajatel pääseda seadmetele ligi ilma kehtivate sisselogimisandmeteta, mistõttu peaksid ettevõtted mõjutatud süsteemid viivitamatult parandama.

macOS-i funktsiooni Screen Sharing autentimisviga võimaldab ründajatel luua ühenduse võõraste seadmetega ilma kehtivaid sisselogimisandmeid esitamata. Haavatavust kasutatakse juba aktiivselt ära ning mõjutatud süsteemid tuleks viivitamatult parandada.

Tegemist on autentimisveaga macOS-i Screen Sharing funktsioonis. See võimaldab ründajatel luua ühenduse võõra Mac-seadmega ilma kehtivaid sisselogimisandmeid esitamata. Haavatavus on registreeritud tunnusega CVE-2026-65400 ja seda kasutatakse teadete kohaselt juba aktiivselt ära looduslikes tingimustes.

Ettevõtete infoturbejuhtide jaoks, kelle organisatsioonides on kasutusel macOS-seadmete pargid, kujutab see endast otsest riski, kuna Screen Sharing funktsiooni kasutatakse sageli kaugtoe ja kaughoolduse jaoks ning see avab seeläbi otsese juurdepääsutee lõppseadmetele. Edukas ärakasutamine võib anda ründajatele täieliku ligipääsu ekraanikuvale ja potentsiaalselt kogu süsteemile ilma tavapärast sisselogimisprotsessi läbimata. Kuna haavatavust juba aktiivselt ära kasutatakse, on tegemist reaalse ja praeguse ohustsenaariumiga, mitte ainult teoreetilise riskiga.

Apple on välja andnud paranduse, mille kiiret paigaldamist soovitatakse tungivalt. Turvavastutajad peaksid kontrollima, kas Screen Sharing on nende keskkonnas aktiveeritud, deaktiveerima teenuse, kui seda ei kasutata, ning viivitamatult uuendama mõjutatud macOS-i versioonid. Lisaks on soovitatav kontrollida juurdepääsulogisid kahtlaste Screen Sharing ühenduste suhtes, et tuvastada võimalikke juba toimunud kompromiteerimisi.


Allikas: www.security-insider.de · Avaldatud 20. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: