⚠️ „Mac“ administratoriams ir naudotojams – svarbus saugumo atnaujinimas.

„Apple“ rugpjūčio 6 d. išleido „macOS Tahoe 26.6.1“, „Sequoia 15.7.9“ ir „Sonoma 14.8.9“ atnaujinimus, taisančius CVE-2026-65400 spragą „Screen Sharing“ funkcijoje. Pažeidžiamumas leidžia užpuolikui tinkle autentifikuotis prie ekrano bendrinimo paslaugos be galiojančių prisijungimo duomenų.

Situacija tapo ypač aktuali po to, kai Nyderlandų nacionalinis kibernetinio saugumo centras pranešė apie realų spragos išnaudojimą sistemose, kurių „Screen Sharing“ paslauga buvo pasiekiama iš interneto. Viešai skelbiama ir apie atakas, kurių metu pažeistuose „Mac“ kompiuteriuose buvo diegiama kriptovaliutų kasimo programinė įranga.

Ką verta padaryti organizacijoms ir naudotojams?

• Atnaujinti „macOS“ į pataisytą arba naujesnę versiją.
• Patikrinti, ar „Screen Sharing“ ir „Remote Management“ funkcijos tikrai reikalingos.
• Neleisti VNC / TCP 5900 prievado tiesiogiai pasiekti iš interneto, jei tam nėra pagrįsto poreikio.
• Organizacijose patikrinti viešai pasiekiamus „Mac“ įrenginius ir neįprastą nuotolinio prisijungimo veiklą.

Šis atvejis dar kartą parodo, kad saugumo atnaujinimai svarbūs ne tik serveriams ar „Windows“ darbo vietoms. Įrenginys, kuriame įjungta nuotolinio administravimo paslauga, taip pat tampa potencialiu įėjimo tašku į organizacijos infrastruktūrą.

Šaltinis: https://support.apple.com/en-us/148170