Μια σημαντική αδυναμία ασφαλείας εντός του macOS Screen Sharing, που προσδιορίζεται ως CVE-2026-65400, έχει εντοπιστεί και χρησιμοποιείται ενεργά από κακόβουλους παράγοντες. Αυτή η κρίσιμη ευπάθεια επιτρέπει στους επιτιθέμενους να παρακάμψουν τα πρωτόκολλα ελέγχου ταυτότητας, παρέχοντάς τους μη εξουσιοδοτημένη απομακρυσμένη πρόσβαση root στα επηρεαζόμενα συστήματα macOS. Η σοβαρότητα αυτού του ζητήματος ώθησε την Υπηρεσία Κυβερνοασφάλειας και Υποδομών των ΗΠΑ (CISA) να εκδώσει μια ειδοποίηση υψηλής προτεραιότητας, βαθμολογώντας το σφάλμα με ένα κρίσιμο 9,8 στην κλίμακα σοβαρότητάς της.
Συνεργατικό περιεχόμενοΠαιχνίδια έως -90%
Άμεση παράδοση κωδικών στο Instant Gaming
Δες προσφορές →Αναφορές από το Εθνικό Κέντρο Κυβερνοασφάλειας της Ολλανδίας (NCSC-NL) δείχνουν ότι αυτή η αδυναμία αξιοποιείται σε πραγματικές επιθέσεις, ειδικά για Monero cryptojacking. Σε αυτές τις επιθέσεις, οι παράγοντες απειλών εγκαθιστούν κρυφά λογισμικό εξόρυξης κρυπτονομισμάτων σε παραβιασμένους Mac, χρησιμοποιώντας τους υπολογιστικούς πόρους των θυμάτων για να δημιουργήσουν Monero για δικό τους όφελος. Αυτό όχι μόνο επιβαρύνει τα επηρεαζόμενα συστήματα με αυξημένο φόρτο επεξεργασίας και κατανάλωση ενέργειας, αλλά εγκυμονεί επίσης σημαντικό κίνδυνο για την ιδιωτικότητα και την ασφάλεια καθώς οι επιτιθέμενοι αποκτούν βαθιά πρόσβαση.
Οι χρήστες του macOS καλούνται να λάβουν άμεσα μέτρα για τον μετριασμό αυτής της απειλής. Ενώ αναμένονται επίσημες ενημερώσεις ή λεπτομερή βήματα μετριασμού από την Apple, οι χρήστες θα πρέπει να διασφαλίσουν ότι τα συστήματά τους είναι ενημερωμένα στις πιο πρόσφατες διαθέσιμες εκδόσεις και να εξετάσουν το ενδεχόμενο να περιορίσουν την πρόσβαση στο Screen Sharing σε αξιόπιστα δίκτυα ή να απενεργοποιήσουν την υπηρεσία εάν δεν είναι απαραίτητη. Η ενεργός εκμετάλλευση υπογραμμίζει την επείγουσα ανάγκη για ισχυρές πρακτικές ασφαλείας για την προστασία από τέτοιες εξελιγμένες και επιδραστικές κυβερνοαπειλές.



