Átvehetik az irányítást az Apple eszközei felett a hackerek, de már van megoldás

Hatalmas biztonsági rés tátongott minden Mac számítógépben, nagyobb volt a baj, mint azt az Apple kommunikálta. Szerencsére már kijött az ezt javító frissítés.

  • HVG

Az Apple augusztus elején soron kívül adta ki a macOS Tahoe 26.6.1-es frissítését, amely javított egy igencsak komoly sebezhetőséget – a cég kiadott dokumentációja szerint a támadók érvényes hitelesítő adatok nélkül léphettek be a rendszer képernyőmegosztó funkciójába.

A hiba révén szabadon bele lehetett nézni a Mac számítógépek képernyőjébe, sőt, akár az egér és a billentyűzet felett is átvehető az irányítás. A cég szerint a hiba pusztán elméleti volt, még nem használták ki a támadók, ám a holland kiberbiztonsági szolgálat, a NCSC-NL szerint ez az állítás nem állja meg a helyét: a hibát már nagyon is ismerték és használták a rosszindulatú felek.

A szervezet olyan sebezhetőség kihasználásáról értesült, amely lehetővé tette a hozzáférést az úgynevezett „5900-es porthoz”. Ennek oka, hogy a képernyőmegosztás engedélyezésekor a macOS szándékosan megnyitotta ezt a portot – részletezi az Ars Technika.

https://hvg.hu/tudomany/20260814_apple-iphone-riasztas-figyelmeztetes-kemprogram-tamadas

A támadók ezáltal hozzáférést szereztek a rendszerhez is, így telepíteni tudták a Monero nevű kriptovaluta-bányász programot – ez a számítógép erőforrásait használta fel kriptovaluta bányászatára.

A frissítéssel szerencsére teljesen befoltozza az Apple ezt a biztonsági rést, így érdemes azonnal telepíteni a Rendszerbeállítások – Általános – Szoftverfrissítés menüpontban. A régebbi rendszerverziókban is jelen volt a sérülékenység, így a macOS Sonoma 14.8.9 és a macOS Sequoia 15.7.9 telepítésével sem érdekes késlekedni.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hozzászólások