Mac datoriem atklāta kritiska ievainojamība, ko jau izmanto uzbrukumos

Mac datoru operētājsistēmās macOS atklāta bīstama ievainojamība, kas uzbrucējam pie datora ļauj piekļūt pat bez paroles.

Kā izrādās, arī Apple Mac datori sirgst no kiberuzbrukumiem. Šoreiz uzmanības centrā ir Screen Sharing ievainojamība, kas, ja tā tiek pareizi izmantota, ļauj brīvi iekļūt datorā arī bez paroles.

Nīderlandes Nacionālais kiberdrošības centrs brīdina, ka ievainojamība jau šobrīd tiek izmantota ļaunprātīgi, un vairākos gadījumos uzlauztajos datoros uzbrucēji ieguvuši administratora jeb root piekļuvi. Ievainojamība apzīmēta ar kodu CVE-2026-65400, un tās bīstamības vērtējums ir 7,1 no 10.

Bīstamība galvenokārt attiecas uz datoriem, kuriem internetā ir pieejams 5900. ports. Tas tiek izmantots VNC jeb attālinātās piekļuves savienojumiem, un, ieslēdzot Screen SharingmacOS ugunsmūris šo portu var atvērt.

Ievainojamību izraisa kļūda ekrāna koplietošanas funkcijas stāvokļa pārvaldībā. Uzbrucējs noteiktos apstākļos var izmantot šo kļūdu, lai piekļūtu sistēmai bez nepieciešamās autentifikācijas.

Nīderlandes Nacionālais kiberdrošības centrs norāda, ka tas novērojis aktīvu ievainojamības izmantošanu vairākās sistēmās, kurām 5900. ports bijis pieejams no interneta. Visos šajos gadījumos uzbrucējiem izdevies iegūt root piekļuvi un datoros ievietot Monero kriptovalūtas ieguves programmatūru.

Tas nozīmē, ka uzbrucēji izmantoja inficēto datoru skaitļošanas resursus kriptovalūtas iegūšanai. Tomēr pašreizējie uzbrukumi neaprobežojas tikai ar šo scenāriju. Tā pati ievainojamība varētu tikt izmantota arī ļaunprogrammatūras instalēšanai vai piekļuves datu nozagšanai.

Apple ievainojamību jau ir izlabojis

Apple drošības atjauninājumu ievainojamībai izlaida pagājušajā nedēļā. Labojums pieejams macOS Tahoe, macOS Sequoia un macOS Sonoma lietotājiem.

Tāpēc pirmais solis Mac lietotājiem ir pārliecināties, ka datorā instalēts jaunākais pieejamais drošības atjauninājums.

Papildu aizsardzībai ieteicams pārbaudīt, vai vispār nepieciešama Screen Sharing funkcija. Ja tā netiek izmantota, to var izslēgt sadaļā System SettingsGeneralSharingScreen Sharing.

Ja ekrāna koplietošana ir nepieciešama, drošāka pieeja ir nepadarīt 5900. portu tieši pieejamu internetā, bet izmantot, piemēram, VPN savienojumu. Parastiem lietotājiem gan šāda konfigurācija var būt sarežģītāka.

Patlaban gan nav ziņu, ka ievainojamība tiktu plaši izmantota paroļu vai citu jutīgu datu zādzībai. Taču fakts, ka uzbrucēji jau spēj iegūt pilnu kontroli pār neaizsargātiem datoriem, padara šo ievainojamību īpaši nopietnu. Ja Mac nav atjaunināts, drošības atjauninājuma instalēšanu atlikt nav ieteicams!

Avots: ArsTechnica, NCSC

Vai tev patika šis raksts? Novērtē un dalies ar to!

Atbildēt

Jaunākie apskati
Tev varētu interesēt