ΑρχικήSecurityΕυπάθεια screen sharing του macOS χρησιμοποιείται από hackers

Ευπάθεια screen sharing του macOS χρησιμοποιείται από hackers

Μια ευπάθεια screen sharing, η οποία διορθώθηκε από την Apple αυτόν τον μήνα, έχει ήδη εκμεταλλευτεί ενεργά, σύμφωνα με το Εθνικό Κέντρο Κυβερνοασφάλειας της Ολλανδίας (NCSC-NL). Η συγκεκριμένη ευπάθεια macOS έχει προκαλέσει ανησυχία στην κοινότητα των χρηστών και των ειδικών ασφαλείας, καθώς προσφέρει στους επιτιθέμενους τη δυνατότητα να αποκτήσουν απομακρυσμένη πρόσβαση σε συστήματα χωρίς την ανάγκη έγκυρων διαπιστευτηρίων.

Εικόνα άρθρου: Apple's macOS Screen Sharing Flaw Is Being Exploited in the Wild

Στις 6 Αυγούστου, η Apple κυκλοφόρησε το macOS Tahoe 26.6.1, μια ενημέρωση για το λειτουργικό σύστημα macOS Tahoe που κυκλοφόρησε πέρυσι. Η ενημέρωση αυτή ήρθε λίγο περισσότερο από μια εβδομάδα μετά την κυκλοφορία του macOS Tahoe 26.6, υπογραμμίζοντας την επείγουσα ανάγκη για διόρθωση της ευπάθειας. Η ευπάθεια αυτή επέτρεπε σε έναν επιτιθέμενο να πιστοποιηθεί στο Screen Sharing χωρίς έγκυρα διαπιστευτήρια, δίνοντάς του τη δυνατότητα να δει την οθόνη ενός Mac και να έχει απομακρυσμένο έλεγχο του πληκτρολογίου και του ποντικιού.

Δείτε επίσης: Ο Κινέζος προμηθευτής RAM αρνείται την προσφορά της Apple για φθηνότερη RAM

Το NCSC-NL ανέφερε ότι είχε ενημερωθεί για την κατάχρηση της ευπάθειας, η οποία παρατηρήθηκε σε πολλαπλά συστήματα όπου η θύρα 5900 ήταν προσβάσιμη από το διαδίκτυο. Η θύρα αυτή εκτίθεται σκόπιμα από το τείχος προστασίας του macOS όταν η κοινή χρήση οθόνης είναι ενεργοποιημένη, καθιστώντας τα συστήματα ευάλωτα σε επιθέσεις. Οι χάκερ εκμεταλλεύτηκαν αυτή την ευπάθεια για να αποκτήσουν πρόσβαση root στα επηρεαζόμενα συστήματα και να εγκαταστήσουν ένα Monero crypto miner, χρησιμοποιώντας τους πόρους του στοχευμένου Mac για την εξόρυξη κρυπτονομισμάτων.

Apple macOS: Διόρθωση ευπάθειας screen sharing

Η Apple, κατά την κυκλοφορία της διόρθωσης, ανέφερε ότι αντιμετώπισε το ζήτημα με “improved state management”. Η διόρθωση αυτή περιλαμβανόταν επίσης στις ενημερώσεις macOS Sonoma 14.8.9 και macOS Sequoia 15.7.9. Οι χρήστες που δεν έχουν ενημερώσει τα Mac τους καλούνται να το κάνουν το συντομότερο δυνατό, καθώς η καθυστέρηση στην εφαρμογή της ενημέρωσης μπορεί να αφήσει τα συστήματά τους εκτεθειμένα σε επιθέσεις.

Προστασία macOS από AmnesiaStealer και κλοπή συνεδριών browser

Ακόμη και για εκείνους που έχουν ήδη ενημερώσει, συνιστάται η χρήση VPN όταν η κοινή χρήση οθόνης είναι ενεργή. Αυτό προσθέτει ένα επιπλέον επίπεδο προστασίας, κρύβοντας τη διεύθυνση IP του χρήστη και καθιστώντας πιο δύσκολη την πρόσβαση των επιτιθέμενων στο σύστημα. Η χρήση VPN μπορεί να αποτρέψει την εκμετάλλευση άλλων πιθανών ευπαθειών που μπορεί να υπάρχουν στο σύστημα.

Δείτε επίσης: Η αγωγή της Apple για εταιρική κατασκοπεία κατά της OpenAI δεν είναι η πρώτη

Η ευπάθεια αυτή αναδεικνύει τη σημασία της τακτικής ενημέρωσης των λειτουργικών συστημάτων και των εφαρμογών ασφαλείας. Οι χρήστες πρέπει να είναι προσεκτικοί και να διασφαλίζουν ότι τα συστήματά τους είναι πάντα ενημερωμένα με τις τελευταίες εκδόσεις λογισμικού. Επιπλέον, η ενεργοποίηση χαρακτηριστικών ασφαλείας, όπως το τείχος προστασίας και η χρήση ισχυρών κωδικών πρόσβασης, μπορεί να μειώσει τον κίνδυνο εκμετάλλευσης ευπαθειών.

Η περίπτωση αυτή αποτελεί υπενθύμιση για τις εταιρείες τεχνολογίας να παραμένουν σε εγρήγορση και να αντιδρούν γρήγορα σε αναφορές ευπαθειών. Η ταχύτητα με την οποία η Apple κυκλοφόρησε τη διόρθωση δείχνει τη δέσμευσή της για την ασφάλεια των χρηστών της, αλλά υπογραμμίζει επίσης την ανάγκη για συνεχή παρακολούθηση και βελτίωση των συστημάτων ασφαλείας.

Δείτε επίσης: Το malware ‘CrashStealer’ μιμείται εργαλείο της Apple και στοχεύει Mac

Αν δεν είστε σίγουροι για την έκδοση του macOS σας, μπορείτε να το ελέγξετε πηγαίνοντας στις Ρυθμίσεις Συστήματος του Mac σας και επιλέγοντας Γενικά ➝ Ενημέρωση Λογισμικού. Η τακτική παρακολούθηση και η άμεση εφαρμογή των ενημερώσεων ασφαλείας είναι κρίσιμες για την προστασία των δεδομένων και των συστημάτων σας από κακόβουλες επιθέσεις.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS