Skip to content

Aktiivselt ära kasutatav autentimisviga macOS-i Screen Sharingus

Lühidalt: Aktiivselt ära kasutatav autentimisviga (CVE-2026-65400) macOS-i funktsioonis Screen Sharing võimaldab ründajatel pääseda seadmetele ligi ilma kehtivate sisselogimisandmeteta, mistõttu peaksid ettevõtted mõjutatud süsteemid viivitamatult parandama.

Autentimisviga macOS-i funktsioonis Screen Sharing võimaldab ründajatel luua ühenduse võõraste seadmetega ilma kehtivaid juurdepääsuandmeid esitamata. Haavatavust kasutatakse juba aktiivselt ära ning mõjutatud süsteemid tuleks viivitamatult parandada.

Tegemist on autentimisveaga macOS-i Screen Sharing funktsioonis. See võimaldab ründajatel luua ühenduse võõra Maci seadmega, ilma et neil oleks vaja esitada kehtivaid sisselogimisandmeid. Haavatavus on registreeritud tunnusega CVE-2026-65400 ning teadete kohaselt kasutatakse seda juba looduses aktiivselt ära.

Ettevõtete infoturbejuhtide (CISO) jaoks, kelle vastutusalas on macOS-seadmete park, kujutab see endast otsest riski, kuna Screen Sharingut kasutatakse sageli kaughalduseks ja -toeks ning seega avab see otsese juurdepääsutee lõppseadmetele. Edukas ärakasutamine võib anda ründajatele täieliku juurdepääsu ekraanikuvale ja potentsiaalselt kogu süsteemile, ilma et oleks vaja läbida tavapärast sisselogimisprotsessi. Kuna haavatavust kasutatakse juba aktiivselt ära, on tegemist reaalse ja käesoleva ohustsenaariumiga, mitte üksnes teoreetilise riskiga.

Apple on välja andnud paranduse, mille kiiret paigaldamist soovitatakse tungivalt. Turvavastutajad peaksid kontrollima, kas Screen Sharing on nende keskkonnas aktiveeritud, keelama teenuse selle mittekasutamise korral ning viivitamatult uuendama mõjutatud macOS-i versioonid. Lisaks on soovitatav kontrollida juurdepääsulogisid kahtlaste Screen Sharingu ühenduste suhtes, et tuvastada võimalikke juba toimunud kompromiteerimisi.


Allikas: www.security-insider.de · Avaldatud 20. august 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: