macOS, falla critica in Screen Sharing già sfruttata

macOS, falla critica in Screen Sharing già sfruttata: Apple rilascia la patch

Apple ha corretto con un aggiornamento urgente una falla grave di macOS che sta già venendo sfruttata contro i Mac esposti direttamente su Internet. Il problema riguarda la funzione Screen Sharing, il servizio di desktop remoto integrato nel sistema, e consente agli attaccanti di aggirare l’autenticazione fino a ottenere privilegi root.

Nei casi osservati, i sistemi compromessi sono stati usati per installare un miner di Monero, segnale chiaro di attacchi automatizzati rivolti ai dispositivi raggiungibili sulla porta TCP 5900. Per chi non può aggiornare subito, la misura più immediata è disattivare Screen Sharing dalle impostazioni di condivisione di macOS.

苹果 macOS 屏幕共享高危漏洞已遭黑客利用,攻击者可远程获取 Root 权限

La vulnerabilità di Screen Sharing consente accesso remoto completo al Mac

La falla è identificata come CVE-2026-65400 e interessa il meccanismo di autenticazione del servizio Screen Sharing, basato su VNC. In pratica, un attaccante in rete può riuscire a superare il controllo delle credenziali e prendere il controllo del Mac senza disporre di un accesso valido, a patto che la funzione sia attiva e raggiungibile dall’esterno.

L’impatto è particolarmente serio perché negli incidenti già rilevati gli aggressori hanno ottenuto permessi root, ciòè il livello massimo di controllo sul sistema. Questo apre la strada non solo all’installazione di software malevolo, ma anche alla compromissione completa di riservatezza, integrità e disponibilità del dispositivo.

Apple ha già distribuito la patch per Tahoe Sequoia e Sonoma

Apple ha corretto il problema con un aggiornamento straordinario rilasciato il 6 agosto, disponibile per macOS Tahoe 26.6. 1, macOS Sequoia 15.7. 9 e macOS Sonoma 14.8. 9. La correzione interviene sulla gestione dello stato durante il processo di autenticazione, il punto debole sfruttato negli attacchi.

La gravità attribuita alla vulnerabilità è poi salita sensibilmente. L’ente statunitense CISA ha aggiornato il punteggio CVSS da 7,1 a 9,8 su 10, classificandolo come caso critico e ritenendo possibile anche lo sfruttamento automatizzato. È un dettaglio importante perché indica un rischio concreto di campagne su larga scala contro Mac lasciati esposti e non presidiati.

Cosa fare subito se il Mac usa la condivisione schermo

La priorità è installare l’ultima versione disponibile di macOS tra quelle supportate dal proprio Mac. Chi usa il desktop remoto integrato dovrebbe anche verificare se il servizio sia realmente necessario e, soprattutto, se il computer sia accessibile da Internet tramite la porta 5900.

Se l’aggiornamento non è immediatamente possibile, conviene spegnere temporaneamente la funzione seguendo il percorso Sistema, Generali, Condivisione. Il fatto che Apple sia intervenuta con una patch dedicata a un singolo CVE, a pochi giorni dal precedente ciclo di sicurezza, mostra quanto la questione sia stata considerata prioritaria anche internamente.

Altre notizie da leggere

Condividi con i tuoi amici

Lascia una risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.

Verified by ExactMetrics