ON
← Natrag na feed
Razdvajanje ekrana u macOS-u: luka koja omogućuje pristup bez autentifikacije
Germany🏛️ PolitikaSredinaprije 17 dana

Razdvajanje ekrana u macOS-u: luka koja omogućuje pristup bez autentifikacije

Apple je objavio ažuriranja (14.8.9, 15.7.9, 26.6.1) za rješavanje grešaka, poznatih pod CVE-ID 2026-65400. Pogrešku je otkrio sigurnosni istraživač Alfred Persoli, pri čemu Apple nije pružio detaljne informacije o problemu. Ranjivost se može potencijalno iskoristiti kada su uređaji dostupni u javnoj mreži. Korisnici su hitno zatraženi da ažuriraju svoje sustave, jer postoji greška u više verzija macOS-a.

Kritična sigurnosna greška u funkciji dijeljenja ekrana u macOS-u popravljena je nakon što je omogućila napadačima da daljinski kontroliraju Mac računare bez autentifikacije. Ranjivost je otkrivena u najmanje tri verzije macOS-a, 14 (Sonoma), 15 (Sequoia) i 26 (Tahoe), a Apple ju je riješio kasno u četvrtak navečer.

Prema Appleovoj izjavi, napadač bi se mogao prijaviti u funkciju dijeljenja zaslona na pogođenim sustavima bez pružanja valjane autentifikacije. To znači da bi se svatko s fizičkim ili mrežnim pristupom uređaju mogao potencijalno dobiti daljinski nadzor nad drugim Mac-om, djelovanjem kao lokalni korisnik. macOS nudi nekoliko metoda dijeljenja zaslona, uključujući osnovne funkcije dostupne na svim Mac-ovima i naprednije alate kao što je Apple Remote Desktop, koji košta 90 eura. Ovi alati omogućuju administratorima učinkovito upravljanje više strojeva. Međutim, funkcionalnost dijeljenja zaslona obično je ograničena na lokalne mreže osim ako se na ruteru ne otvore određene portove.

Ostaje nejasno može li se otkrivena ranjivost iskoristiti izvan ovog opsega, osobito u okruženjima gdje je konfiguriran vanjski pristup internetu, ili ako napadač mora biti fizički prisutan na istoj mreži.

Uz to, ovisno o postavkama, napadač bi mogao probuditi spavajući Mac, čak i onaj koji je zatvoren i povezan s napajanjem, kako bi izvršio daljinske operacije. Popravka uključuje poboljšanja sustava "upravljanja stanjem", iako točna priroda ovih promjena ostaje neotkrivena. Korisnicima se snažno savjetuje da odmah ažuriraju svoje sustave kako bi ublažili potencijalne rizike. Iako nije jasno jesu li starije verzije macOS-a koje Apple više ne podržava također ranjive, vjerojatno bi mogle biti pogođene. Tvrtka nije komentirala ovu mogućnost, ostavljajući korisnike da pretpostavljaju da zastarjeli sustavi i dalje mogu predstavljati rizik.

Stručnjaci za sigurnost naglašavaju važnost ažuriranja operativnih sustava, osobito kada se otkriju kritične nedostatke.

Idi na primarne izvore (5)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 85Objektivnost 78prije 17 dana
Razdvajanje ekrana u macOS-u: luka koja omogućuje pristup bez autentifikacije

Apple je objavio ažuriranja (14.8.9, 15.7.9, 26.6.1) za rješavanje grešaka, poznatih pod CVE-ID 2026-65400. Pogrešku je otkrio sigurnosni istraživač Alfred Persoli, pri čemu Apple nije pružio detaljne informacije o problemu. Ranjivost se može potencijalno iskoristiti kada su uređaji dostupni u javnoj mreži. Korisnici su hitno zatraženi da ažuriraju svoje sustave, jer postoji greška u više verzija macOS-a.

Procjena pristranosti (Sredina): Der Artikel berichtet objektiv über eine technische Sicherheitslücke in macOS, ohne politische Einflussnahme oder parteiliche Haltung zu zeigen. On predstavlja činjenice, izvore i preporuke neutralne, bez favoriziranja određenog političkog smjera.

Zašto činjenice (85): The article accurately reports the existence of a vulnerability in macOS Screen Sharing that allows unauthorized access without credentials, referencing the CVE-ID 2026-65400 and attributing the discovery to Alfredo Pesoli via Bynario Atlas. It mentions the affected versions (14, 15, 26) and the pat

Zašto objektivnost (78): The tone remains generally neutral, but there is some subtle emphasis on the severity of the vulnerability ('Lücke ermöglichte Zugriff ohne Authentifizierung') and a call to 'dringend aktualisieren', which implies urgency. While not overtly biased, this phrasing leans slightly towards highlighting t

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče