ช่องโหว่ระดับ 'ความเสี่ยงสูง' ในองค์ประกอบ Screen Sharing ของ macOS ถูกนำไปใช้โจมตีจริง ทำให้เครื่อง Mac บางเครื่องถูกฝังโปรแกรมขุดเหรียญมอนเนโร(XMR) โดยไม่ได้รับอนุญาต
เว็บไซต์ The Hacker News อ้างข้อมูลจากศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติเนเธอร์แลนด์ (NCSC) รายงานว่าช่องโหว่ CVE-2026-65400 มีคะแนนความรุนแรง CVSS อยู่ที่ 9.8 จาก 10 คะแนน และเปิดทางให้ผู้โจมตี 'เข้าถึงเครื่อง Mac ที่เปิดพอร์ต 5900 สู่อินเทอร์เน็ตได้โดยไม่ต้องมีข้อมูลยืนยันตัวตนที่ถูกต้อง'
NCSC ระบุว่าตรวจพบกรณีการโจมตีหลายครั้งที่ผู้ก่อเหตุสามารถ 'เข้าถึงสิทธิ์ root' ของเครื่องได้สำเร็จ ก่อนแอบติดตั้งโปรแกรมขุดเหรียญคริปโตลงในระบบ พร้อมเตือนว่าช่องโหว่นี้เกี่ยวข้องกับปัญหาการตรวจสอบสิทธิ์ (Authentication) ในองค์ประกอบ Screen Sharing ของ macOS
ด้านแอปเปิล(Apple) ได้ออกอัปเดตฉุกเฉินเมื่อวันที่ 6 (เวลาท้องถิ่น) ครอบคลุม macOS Tahoe 26.6.1, Sequoia 15.7.9 และ Sonoma 14.8.9 เพื่อแก้ไขช่องโหว่ดังกล่าว โดยบริษัทระบุว่าได้ 'ปรับปรุงการจัดการสถานะ (State Management)' เพื่อเสริมความเข้มงวดในการตรวจสอบข้อมูลยืนยันตัวตนแล้ว
ความคิดเห็น 0