Zavřít reklamu

Ještě před několika dny šlo o další bezpečnostní chybu, kterou Apple vyřešil aktualizací macOS. Nyní se však ukazuje, že je situace podstatně vážnější. Chyba ve funkci Sdílení obrazovky je totiž podle nových zjištění aktivně zneužívána útočníky, kteří díky ní mohou získat kontrolu nad napadeným Macem. 

Zranitelnost označená jako CVE-2026-65400 umožňuje útočníkovi obejít ověřování ve funkci Sdílení obrazovky a připojit se k Macu bez platných přihlašovacích údajů. V praxi tak nejde o nějakou drobnou chybu, která by mohla způsobit například pád aplikace. Útočník může po úspěšném zneužití získat vzdálený přístup k počítači a ovládat jeho obrazovku, klávesnici i myš. 

Apple přitom opravu vydal už 6. srpna. Týká se macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 a macOS Sonoma 14.8.9. V době vydání aktualizací Apple ještě neuváděl, že by měl informace o aktivním zneužívání chyby. To se ale následně změnilo. 

Hackeři už chybu využili

Na aktivní útoky upozornilo nizozemské Národní centrum pro kybernetickou bezpečnost. Bezpečnostní experti zaznamenali několik případů, kdy byly napadeny Macy s funkcí Sdílení obrazovky dostupnou přímo z internetu, konkrétně přes port 5900. 

A právě tady začíná být celá věc opravdu nepříjemná. V zaznamenaných případech totiž útočníci po úspěšném zneužití chyby získali root oprávnění. Následně na napadené Macy nainstalovali software pro těžbu kryptoměny Monero. Jejich cílem tedy nebylo pouze dostat se do počítače, ale využít jeho výkon pro vlastní finanční prospěch. 

Zajímavé přitom je, že chyba byla původně hodnocena jako méně závažná, než jak se dnes jeví. Po zjištění, že ji lze automatizovat a využít k úplnému převzetí systému, se její hodnocení podle dostupných informací zvýšilo až na kritickou úroveň 9,8 z 10. 

Pro běžného majitele Macu to samozřejmě neznamená, že mu někdo během dneška automaticky převezme počítač. Největší riziko představují především Macy, které mají Sdílení obrazovky zapnuté a zároveň jsou s touto službou vystavené přímo do internetu. Pokud tedy tuto funkci používáte pouze v rámci domácí nebo firemní sítě, situace je podstatně méně kritická.  Přesto bych ale aktualizaci rozhodně neodkládal. Apple už opravu vydal a právě u bezpečnostních chyb tohoto typu je rychlá instalace záplat naprosto zásadní. Pokud Sdílení obrazovky vůbec nepoužíváte, můžete jej navíc v Nastavení systému vypnout.

A pokud jste aktualizaci z minulého týdne ještě neinstalovali, udělal bych to opravdu co nejdříve. Tentokrát totiž nejde jen o teoretickou zranitelnost objevenou bezpečnostními výzkumníky. Podle nizozemských úřadů už ji hackeři reálně využívají k útokům na Macy.

.