Az Apple augusztus elején soron kívül adta ki a macOS Tahoe 26.6.1-es frissítését, amely javított egy igencsak komoly sebezhetőséget – a cég kiadott dokumentációja szerint a támadók érvényes hitelesítő adatok nélkül léphettek be a rendszer képernyőmegosztó funkciójába.
A hiba révén szabadon bele lehetett nézni a Mac számítógépek képernyőjébe, sőt, akár az egér és a billentyűzet felett is átvehető az irányítás. A cég szerint a hiba pusztán elméleti volt, még nem használták ki a támadók, ám a holland kiberbiztonsági szolgálat, a NCSC-NL szerint ez az állítás nem állja meg a helyét: a hibát már nagyon is ismerték és használták a rosszindulatú felek.
A szervezet olyan sebezhetőség kihasználásáról értesült, amely lehetővé tette a hozzáférést az úgynevezett „5900-es porthoz”. Ennek oka, hogy a képernyőmegosztás engedélyezésekor a macOS szándékosan megnyitotta ezt a portot – részletezi az Ars Technika.
https://hvg.hu/tudomany/20260814_apple-iphone-riasztas-figyelmeztetes-kemprogram-tamadas
A támadók ezáltal hozzáférést szereztek a rendszerhez is, így telepíteni tudták a Monero nevű kriptovaluta-bányász programot – ez a számítógép erőforrásait használta fel kriptovaluta bányászatára.
A frissítéssel szerencsére teljesen befoltozza az Apple ezt a biztonsági rést, így érdemes azonnal telepíteni a Rendszerbeállítások – Általános – Szoftverfrissítés menüpontban. A régebbi rendszerverziókban is jelen volt a sérülékenység, így a macOS Sonoma 14.8.9 és a macOS Sequoia 15.7.9 telepítésével sem érdekes késlekedni.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.