Útočníci aktivně zneužívají bezpečnostní chybu ve funkci sdílení obrazovky systému macOS. Na napadených počítačích získali nejvyšší oprávnění a instalovali program na těžbu kryptoměny Monero.
Společnost Apple vydala opravu zranitelnosti označené CVE-2026-65400 už 6. srpna. Obsahují ji aktualizace macOS Tahoe 26.6.1, Sequoia 15.7.9 a Sonoma 14.8.9. Uživatelé starších verzí těchto systémů by měli aktualizaci nainstalovat co nejdříve.
Chyba se nachází ve vestavěné funkci Screen Sharing neboli sdílení obrazovky. Síťovému útočníkovi může umožnit přihlášení ke službě bez platných přístupových údajů. Ohrožené jsou především Macy, na kterých je sdílení obrazovky zapnuté a příslušná služba dostupná z internetu.
Chybu v macOS už útočníci zneužívají
Aktivní útoky potvrdilo nizozemské centrum kybernetické bezpečnosti. Organizace obdržela hlášení o několika napadených systémech, které měly z internetu dostupný port 5900 používaný pro vzdálený přístup k obrazovce.
Útočníci ve všech oznámených případech získali přístup k účtu root, tedy nejvyšší systémová oprávnění. Následně do počítačů umístili program určený k těžbě kryptoměny Monero. Podrobnosti o rozsahu útoků ani počtu zasažených uživatelů zveřejněny nebyly.
Zranitelnost získala hodnocení 9,8 bodu z deseti, což odpovídá kritické závažnosti. Útok lze podle uvedených parametrů provést po síti, bez předchozího přihlášení a bez jakékoliv akce uživatele. Podmínkou je dostupnost zranitelné služby.
Aktualizace macOS chybu opravuje
Uživatelé by měli zkontrolovat verzi systému a nainstalovat všechny dostupné bezpečnostní aktualizace. Oprava upravuje správu přihlašovacího procesu tak, aby služba přijímala pouze platné přístupové údaje.
Pokud aktualizaci není možné ihned provést, bezpečnostní odborníci doporučují sdílení obrazovky dočasně vypnout. Příslušná volba se nachází v Nastavení systému v části Obecné a Sdílení. Funkce Screen Sharing je ve výchozím nastavení vypnutá, riziko se proto týká hlavně počítačů, na kterých ji uživatel nebo správce sítě aktivoval.

