3 Tačke
Članak

Kritična macOS ranjivost omogućava daljinski root pristup

Aktivno iskorišćavanje CVE-2026-65400 u macOS Screen Sharing omogućava napadačima root pristup i instalaciju Monero rudara, uz CISA podizanje ozbiljnosti na 9.8.

3 Tačke
49 sekundi čitanja

Holandski NCSC je 12. avgusta izvestio o aktivnom iskorišćavanju CVE-2026-65400, autentifikacionog propusta u macOS Screen Sharing, kojim napadači kompromituju Mac računare sa izloženim portom 5900. U svim prijavljenim slučajevima, napadači su dobili root pristup i instalirali Monero kripto rudar. Apple je zakrpu izdao 6. avgusta za macOS Tahoe 26.6.1, Sequoia 15.7.9 i Sonoma 14.8.9, dok je CISA 14. avgusta podigla CVSS skor sa 7.1 na 9.8, ocenjujući napad kao automatizovan.

NCSC-NL je prvo upozorio 7. avgusta, dan nakon Apple-ove zakrpe, a revizija od 12. avgusta dodaje da je javni proof-of-concept kod dostupan i da je zloupotreba primećena na više sistema. Tehnički detalji su predstavljeni na Black Hat konferenciji, uz video demonstraciju. Korisnici koji ne mogu odmah da ažuriraju mogu isključiti Screen Sharing u System Settings > General > Sharing. Ranjivost još nije u CISA Katalogu poznatih eksploatisanih ranjivosti.

Povezani članci