📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Applen macOS-haavoittuvuutta hyödynnetään aktiivisesti

Alankomaiden viranomaiset ovat varoittaneet korkean vakavuusasteen macOS-haavoittuvuudesta, jonka avulla hyökkääjät voivat suorittaa haitallista koodia. Haavoittuvuutta hyödynnetään jo aktiivisesti.

14. elokuuta 2026
Applen macOS-haavoittuvuutta hyödynnetään aktiivisesti

Alankomaiden kansallinen kyberturvallisuuskeskus (NCSC) on varoittanut, että korkean vakavuusasteen macOS-haavoittuvuutta, joka mahdollistaa hyökkääjille koodin suorittamisen ja järjestelmän täydellisen hallinnan, hyödynnetään aktiivisesti.

Viranomaisten mukaan useissa tapauksissa, joissa portti 5900 oli avoin internetiin, haavoittuvuutta on käytetty hyväksi. Järjestelmiin on murtauduttu root-oikeuksin ja asennettu Monero-kryptovaluutan louhintaan tarkoitettu haittaohjelma.

Haavoittuvuus, joka on saanut tunnisteen CVE-2026-65400, johtuu virheestä macOS:n näytönjakotoiminnossa. Sen avulla etäkäyttäjä voi tarkastella ja hallita tietokonetta. Apple julkaisi korjauspäivityksen viime viikolla macOS Tahoe-, Sequoia- ja Sonoma-versioille.

Korjaamaton haavoittuvuus, jonka vakavuuspisteet ovat 7.1/10, mahdollistaa hyökkääjälle järjestelmän täydellisen hallinnan, jos se on käytössä ja altis ulkoisille yhteyksille. Kyseessä on virhe "tilanhallinnassa", joka vastaa tapahtumien ja käyttäjäinteraktioiden seurannasta.

Alkuperäinen lähde: arstechnica.com