Applen macOS-haavoittuvuutta hyödynnetään aktiivisesti
Alankomaiden viranomaiset ovat varoittaneet korkean vakavuusasteen macOS-haavoittuvuudesta, jonka avulla hyökkääjät voivat suorittaa haitallista koodia. Haavoittuvuutta hyödynnetään jo aktiivisesti.

Alankomaiden kansallinen kyberturvallisuuskeskus (NCSC) on varoittanut, että korkean vakavuusasteen macOS-haavoittuvuutta, joka mahdollistaa hyökkääjille koodin suorittamisen ja järjestelmän täydellisen hallinnan, hyödynnetään aktiivisesti.
Viranomaisten mukaan useissa tapauksissa, joissa portti 5900 oli avoin internetiin, haavoittuvuutta on käytetty hyväksi. Järjestelmiin on murtauduttu root-oikeuksin ja asennettu Monero-kryptovaluutan louhintaan tarkoitettu haittaohjelma.
Haavoittuvuus, joka on saanut tunnisteen CVE-2026-65400, johtuu virheestä macOS:n näytönjakotoiminnossa. Sen avulla etäkäyttäjä voi tarkastella ja hallita tietokonetta. Apple julkaisi korjauspäivityksen viime viikolla macOS Tahoe-, Sequoia- ja Sonoma-versioille.
Korjaamaton haavoittuvuus, jonka vakavuuspisteet ovat 7.1/10, mahdollistaa hyökkääjälle järjestelmän täydellisen hallinnan, jos se on käytössä ja altis ulkoisille yhteyksille. Kyseessä on virhe "tilanhallinnassa", joka vastaa tapahtumien ja käyttäjäinteraktioiden seurannasta.