Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

แอปเปิลแพตช์ด่วนช่องโหว่ Screen Sharing บน macOS คะแนนเสี่ยง 9.8 หลังพบแฮกเกอร์ขุด Monero(XMR)

ช่องโหว่ระดับ 'ความเสี่ยงสูง' ในองค์ประกอบ Screen Sharing ของ macOS ถูกนำไปใช้โจมตีจริง ทำให้เครื่อง Mac บางเครื่องถูกฝังโปรแกรมขุดเหรียญมอนเนโร(XMR) โดยไม่ได้รับอนุญาต

เว็บไซต์ The Hacker News อ้างข้อมูลจากศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติเนเธอร์แลนด์ (NCSC) รายงานว่าช่องโหว่ CVE-2026-65400 มีคะแนนความรุนแรง CVSS อยู่ที่ 9.8 จาก 10 คะแนน และเปิดทางให้ผู้โจมตี 'เข้าถึงเครื่อง Mac ที่เปิดพอร์ต 5900 สู่อินเทอร์เน็ตได้โดยไม่ต้องมีข้อมูลยืนยันตัวตนที่ถูกต้อง'

NCSC ระบุว่าตรวจพบกรณีการโจมตีหลายครั้งที่ผู้ก่อเหตุสามารถ 'เข้าถึงสิทธิ์ root' ของเครื่องได้สำเร็จ ก่อนแอบติดตั้งโปรแกรมขุดเหรียญคริปโตลงในระบบ พร้อมเตือนว่าช่องโหว่นี้เกี่ยวข้องกับปัญหาการตรวจสอบสิทธิ์ (Authentication) ในองค์ประกอบ Screen Sharing ของ macOS

ด้านแอปเปิล(Apple) ได้ออกอัปเดตฉุกเฉินเมื่อวันที่ 6 (เวลาท้องถิ่น) ครอบคลุม macOS Tahoe 26.6.1, Sequoia 15.7.9 และ Sonoma 14.8.9 เพื่อแก้ไขช่องโหว่ดังกล่าว โดยบริษัทระบุว่าได้ 'ปรับปรุงการจัดการสถานะ (State Management)' เพื่อเสริมความเข้มงวดในการตรวจสอบข้อมูลยืนยันตัวตนแล้ว

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1