Ai Mac? Fă update acum. O vulnerabilitate gravă le permite hackerilor să preia controlul prin Screen Sharing
Utilizatorii de Mac care nu și-au actualizat sistemul de operare pot rămâne expuși unei vulnerabilități serioase din funcția Screen Sharing. Problema poate permite unui atacator din rețea să se autentifice fără date valide și să obțină acces la computer, scrie CNET. Apple a lansat deja patch-uri pentru cele mai recente trei generații de macOS, iar vulnerabilitatea este exploatată activ.
Situația este mai gravă decât o simplă posibilitate teoretică. Centrul Național de Securitate Cibernetică din Țările de Jos, NCSC, afirmă că au fost identificate sisteme compromise. Atacatorii au obținut acces root și au instalat software pentru minarea criptomonedei Monero.
Hackerii pot intra prin Screen Sharing fără parola corectă
Vulnerabilitatea este identificată drept CVE-2026-65400 și afectează funcția Screen Sharing din macOS. Problema ține de procesul de autentificare. În anumite condiții, un atacator aflat în rețea poate trece de verificările normale fără să dețină credențiale valide. Apple spune că problema a fost provocată de gestionarea incorectă a stării procesului de autentificare.
Odată obținut accesul, consecințele pot fi serioase. Screen Sharing este construit tocmai pentru a permite controlarea unui Mac de la distanță. Un atacator poate ajunge astfel la fișiere, conversații private și alte informații de pe computer. În anumite scenarii, poate controla inclusiv tastatura și mouse-ul sau trackpad-ul.
NCSC din Țările de Jos a confirmat că exploatarea nu mai este doar experimentală. Au fost observate atacuri asupra mai multor sisteme care aveau portul 5900 accesibil direct de pe internet. În cazurile raportate, atacatorii au obținut privilegii root și au instalat un miner pentru Monero. Vulnerabilitatea are un scor CVSS 3 de 7,1.
Cazul apare la doar câteva săptămâni după ce Apple a recomandat instalarea unor actualizări urgente de securitate pentru Mac. macOS Tahoe 26.6, de exemplu, a corectat peste 150 de probleme distincte de securitate.
Ce versiuni de macOS trebuie să instalezi
Apple a remediat vulnerabilitatea prin macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 și macOS Sonoma 14.8.9. Compania a modificat mecanismul de gestionare a autentificării astfel încât Screen Sharing să accepte doar date de acces valide.
Dacă folosești una dintre versiunile afectate, verifică imediat dacă ai instalat update-ul corespunzător. Intră în System Settings, apoi General și Software Update. Dacă apare o actualizare disponibilă, instaleaz-o cât mai repede.
Până când faci update, o măsură suplimentară este să dezactivezi Screen Sharing dacă nu folosești funcția. O găsești în System Settings, la General, apoi Sharing. Verifică și ce utilizatori au permisiunea de a accesa Mac-ul de la distanță.
Incidentul arată din nou că nici computerele Apple nu sunt imune la atacuri. În ultimele luni au existat inclusiv atacuri asupra utilizatorilor de Mac în care victimele erau atrase cu oferte false de angajare și update-uri inventate. În acele cazuri, scopul era furtul de parole, date private și acces la portofele crypto.
De ce nu ar trebui să amâni actualizarea
Diferența importantă în cazul CVE-2026-65400 este că există deja dovezi privind exploatarea activă. Codul demonstrativ pentru vulnerabilitate a devenit public, iar NCSC a actualizat avertizarea după ce a primit informații despre sisteme compromise.
Dacă Screen Sharing nu îți este necesar, dezactivează funcția. Dacă îl folosești, limitează accesul și evită să expui direct serviciul către internet. Actualizarea sistemului rămâne însă măsura esențială, deoarece repară problema de autentificare în sine.
Merită să verifici și restul elementelor de securitate ale computerului. Activează FileVault, folosește o parolă puternică și păstrează backup-uri protejate. Am explicat anterior și cum poți face corect securizarea backup-urilor Time Machine, astfel încât o copie de siguranță să nu devină o cale suplimentară de acces către datele tale.
Apple a publicat patch-ul pentru macOS Tahoe 26.6.1 pe 6 august 2026. Din moment ce atacurile au fost deja observate în mediul real, acesta este unul dintre update-urile pe care nu merită să le amâni doar pentru că Mac-ul pare să funcționeze normal.