Hakerski napad na Mac računare omogućava preuzimanje potpune kontrole, holandske vlasti upozoravaju na aktivnu eksploataciju
Holandski Nacionalni centar za kibernetsku bezbjednost upozorio je na aktivnu eksploataciju ranjivosti u macOS operativnom sistemu koja napadačima omogućava izvršavanje malicioznog koda i potpunu kontrolu nad računarom. Ranjivost je iskorištena za postavljanje programa za rudarenje kriptovalute Monero na više sistema.
Ranjivost, označena kao CVE-2026-65400, ocjenjena je sa 7,1 od 10 po skali ozbiljnosti i odnosi se na grešku u funkciji dijeljenja ekrana macOS sistema. Apple je objavio zakrpu za verzije Tahoe, Sequoia i Sonoma prošle sedmice, nakon što su detalji o propustu postali javni na sigurnosnoj konferenciji Black Hat.
Problem leži u upravljanju stanjem sistema koji prati prethodne događaje, interakcije korisnika i druge sistemske varijable. Greška omogućava udaljenim napadačima da bez lozinke pristupe Mac računaru i preuzmu kontrolu nad tastaturom i mišem kada je funkcija dijeljenja ekrana uključena.
Holandski centar navodi da su u svim zabilježenim slučajevima napadači dobili root pristup sistemu i instalovati program za rudarenje kriptovalute. Eksploatacija se dešava kada je port 5900 izložen internetu, što se događa kada korisnici uključe dijeljenje ekrana, a zaštitni zid otvori taj port.
Stručnjaci za bezbjednost savjetuju korisnicima da blokiraju dijeljenje ekrana i uključuju ga samo kada je neophodno, te da ga isključe nakon završetka sesije. Alternativa je korišćenje VPN-a ili SSH tunelovanja. Funkcija se može kontrolisati u postavkama sistema pod opcijom Dijeljenje.
Trenutno nema indikacija da se ranjivost koristi za instalovanje bilo čega osim programa za rudarenje Monera, ali stručnjaci upozoravaju na veći rizik - mogućnost instalovanja malvera koji krade lozinke ili obavlja druge opasnije aktivnosti. Instalovanje najnovije sigurnosne zakrpe je obavezno za sve korisnike.
Izvori
Podijelite
Uočili ste grešku? Prijavite je - ispravke objavljujemo na samom članku.