Apple tocmai a corectat o defecțiune critică a macOS care a permis hackerilor să intre fără parolă

URMĂREȘTE-NE
16,065FaniÎmi place
1,142CititoriConectați-vă

Defectul de partajare a ecranului, evaluat cu 9,8 din 10 ca severitate, era deja exploatat în sălbăticie

Un cartof fierbinte: Deși în mod tradițional o problemă masivă pentru mașinile cu Windows, defectele zero-day pot face ravagii și pe macOS. O vulnerabilitate recent dezvăluită este la fel de periculoasă, motiv pentru care Cupertino a remediat rapid problema pe trei versiuni diferite ale sistemului său de operare Mac.

Centrul Național de Securitate Cibernetică din Țările de Jos (NCSC-NL) a publicat recent un aviz de securitate alarmant despre noul defect macOS. Descrie o vulnerabilitate legată de un proces de autentificare necorespunzător în linia Apple de sisteme de operare desktop, care poate avea consecințe grave asupra sistemelor Mac atunci când au funcția de partajare a ecranului încorporată activată.

Vulnerabilitatea este urmărită ca CVE-2026-65400 și i s-a atribuit un scor CVSS de 9,8. Sistemul CVSS are o severitate maximă de 10, ceea ce înseamnă că CVE-2026-65400 este o defecțiune extrem de periculoasă care ar trebui remediată cât mai curând posibil.

NCSC-NL descrie defectul ca fiind gestionarea insuficientă a statului în timpul procesului de autentificare. Atacatorii ar putea exploata eroarea pentru a pătrunde într-un Mac prin rețea, obținând acces fără a furniza acreditări valide de conectare. În condiții normale, acest tip de încercare de conectare neautorizată nu ar fi acceptată de sistemul de operare.

Vulnerabilitatea CVE-2026-65400 a fost descoperită pentru prima dată la începutul acestei luni. În urmă cu o săptămână, NCSC-NL a obținut dovezi ale unei dovadă de concept (PoC) funcțională răspândită prin internetul public.

Defectul afectează macOS Sequoia, Sonoma și Tahoe, iar Apple l-a închis în versiunile 15.7.9, 14.8.9 și, respectiv, 26.6.1. Criminalii necunoscuți au exploatat PoC pentru a pătrunde în „mai multe” sisteme Mac prin portul 5900, care este deschis când funcția de partajare a ecranului este activată.

Infractorii cibernetici ar fi abuzat de CVE-2026-65400 pentru a obține acces root la macOS și pentru a instala un troian de criptomining Monero pe sisteme vulnerabile. Cel mai probabil, lucrurile s-ar fi putut înrăutăți: accesul root funcțional înseamnă „game over” pentru orice protecție nativă de securitate, plus capacitatea de a implanta în esență orice fel de cod rău intenționat pe sistemul compromis.

Apple a lansat o remediere pentru toate versiunile macOS afectate, cu buletine separate pentru Sequoia 15.7.9, Sonoma 14.8.9 și Tahoe 26.6.1. În toate cele trei documente de asistență, Cupertino îl recunoaște pe Alfredo Pesoli pentru că a descoperit defectul. Pesoli este co-fondator și CEO al Bynario, o companie de securitate cibernetică construită în jurul identificării vulnerabilităților automate, asistate de AI. Într-o postare pe LinkedIn, Pesoli a spus că soluția „Atlas” a companiei sale poate ajuta clienții să găsească și să valideze erori la fel de periculoase ca aceasta.

Dominic Botezariu
Dominic Botezariuhttps://www.noobz.ro/
Creator de site și redactor-șef.

Cele mai noi știri

Pe același subiect

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.