Ponedjeljak, 7. septembar 2026.
Banjaluka 32°C
Cafe Srpska
Tehnologija

Hakerski napad na Mac računare omogućava preuzimanje potpune kontrole, holandske vlasti upozoravaju na aktivnu eksploataciju

čitanje 1 min 1 izvor

Holandski Nacionalni centar za kibernetsku bezbjednost upozorio je na aktivnu eksploataciju ranjivosti u macOS operativnom sistemu koja napadačima omogućava izvršavanje malicioznog koda i potpunu kontrolu nad računarom. Ranjivost je iskorištena za postavljanje programa za rudarenje kriptovalute Monero na više sistema.

Ranjivost, označena kao CVE-2026-65400, ocjenjena je sa 7,1 od 10 po skali ozbiljnosti i odnosi se na grešku u funkciji dijeljenja ekrana macOS sistema. Apple je objavio zakrpu za verzije Tahoe, Sequoia i Sonoma prošle sedmice, nakon što su detalji o propustu postali javni na sigurnosnoj konferenciji Black Hat.

Problem leži u upravljanju stanjem sistema koji prati prethodne događaje, interakcije korisnika i druge sistemske varijable. Greška omogućava udaljenim napadačima da bez lozinke pristupe Mac računaru i preuzmu kontrolu nad tastaturom i mišem kada je funkcija dijeljenja ekrana uključena.

Holandski centar navodi da su u svim zabilježenim slučajevima napadači dobili root pristup sistemu i instalovati program za rudarenje kriptovalute. Eksploatacija se dešava kada je port 5900 izložen internetu, što se događa kada korisnici uključe dijeljenje ekrana, a zaštitni zid otvori taj port.

Stručnjaci za bezbjednost savjetuju korisnicima da blokiraju dijeljenje ekrana i uključuju ga samo kada je neophodno, te da ga isključe nakon završetka sesije. Alternativa je korišćenje VPN-a ili SSH tunelovanja. Funkcija se može kontrolisati u postavkama sistema pod opcijom Dijeljenje.

Trenutno nema indikacija da se ranjivost koristi za instalovanje bilo čega osim programa za rudarenje Monera, ali stručnjaci upozoravaju na veći rizik - mogućnost instalovanja malvera koji krade lozinke ili obavlja druge opasnije aktivnosti. Instalovanje najnovije sigurnosne zakrpe je obavezno za sve korisnike.

macoskibernetska bezbjednostapplehakerski napadranjivost

Izvori

  1. Ars Technica
    Vulnerability giving attackers full control of Macs is under active exploitation

Podijelite

Uočili ste grešku? Prijavite je - ispravke objavljujemo na samom članku.

Još iz kategorije Tehnologija