Aktiivselt ära kasutatav autentimisviga (CVE-2026-65400) macOS-i Screen Sharing funktsioonis võimaldab ründajatel pääseda seadmetele ligi ilma kehtivate sisselogimisandmeteta, mistõttu peaksid ettevõtted mõjutatud süsteemid viivitamatult parandama.
Aktiivselt ära kasutatav autentimisviga (CVE-2026-65400) macOS-i funktsioonis Screen Sharing võimaldab ründajatel pääseda seadmetele ligi ilma kehtivate sisselogimisandmeteta, mistõttu peaksid ettevõtted mõjutatud süsteemid viivitamatult parandama.
CISA lisas oma KEV-kataloogi neli kriitilist ja aktiivselt ära kasutatavat haavatavust, mis mõjutavad macOSi, SharePointi, vCenterit ja Microsoft IKE-teenust, sealhulgas CVE-2026-65400 CVSS-skooriga 9,8.
Üle 250 domeeniga ClickFix-kampaania kasutab nüüd brauseri sõrmejälgede võtmist, et tõkestada turvauurijate juurdepääs ja näidata võltsitud pahavara-peibutist ainult tegelikele macOS-i kasutajatele.
Põhja-Korea häkkerirühmitus laiendab oma rünnakuid macOS-ile uue ClickFix-taktikaga, mis kasutab näilikke süsteemikrahhe pahavara installimiseks ja plokiahelat juhtimisserverite varjamiseks.
TeamVieweri macOS-i kasutajad peavad arvestama võimalusega, et ründajad saavad teatud tingimustel nende kaheastmelisest autentimisest mööda hiilida ja kaugjuurdepääsu saada.
Claude Cowork macOS-il võib mööda hiilida liivakasti piirangutest ja pääseda seeläbi ligi süsteemiressurssidele, mis peaksid tavaliselt olema isoleeritud.
Teadlased demonstreerisid macOS-i rakenduste manipuleerimist kohaliku paketi muutmise teel, ilma et Gatekeeper seda blokeeriks, kuid Apple ei klassifitseeri seda turvaauguks.