ON
← Torna al feed
Screen Sharing in macOS: vulnerabilità che consente l'accesso senza autenticazione
Germany🏛️ PoliticaCentro17 gg fa

Screen Sharing in macOS: vulnerabilità che consente l'accesso senza autenticazione

La vulnerabilità potrebbe potenzialmente essere utilizzata quando i dispositivi sono accessibili in rete pubblica. Gli utenti sono sollecitati ad aggiornare i loro sistemi, poiché il bug esiste in più versioni di macOS. Non è ancora chiaro se le versioni più vecchie sono interessate.

La vulnerabilità è stata scoperta in almeno tre versioni di macOS, 14 (Sonoma), 15 (Sequoia) e 26 (Tahoe), ed è stata affrontata da Apple giovedì sera tardi.

Secondo la dichiarazione di Apple, un utente malintenzionato potrebbe accedere alla funzione di condivisione dello schermo sui sistemi interessati senza fornire un'autenticazione valida. Ciò significa che chiunque abbia accesso fisico o di rete al dispositivo potrebbe potenzialmente ottenere il controllo remoto su un altro Mac, agendo effettivamente come utente locale. macOS offre diversi metodi per la condivisione dello schermo, tra cui funzionalità di base disponibili su tutti i Mac e strumenti più avanzati come Apple Remote Desktop, che costa 90 euro. Questi strumenti consentono agli amministratori di gestire più macchine in modo efficiente. Tuttavia, la funzionalità di condivisione dello schermo è tipicamente limitata alle reti locali a meno che non siano aperte specifiche porte su un router.

Non è chiaro se la vulnerabilità scoperta possa essere sfruttata al di là di questo ambito, in particolare in ambienti in cui è configurato l'accesso Internet esterno, o se l'attaccante debba essere fisicamente presente sulla stessa rete. Apple non ha specificato se la funzione di condivisione dello schermo o Apple Remote Desktop debbano essere attivi per un attacco, né se un attacco sia possibile anche se la condivisione dello schermo è disabilitata per impostazione predefinita. Su nuovi Mac, la condivisione dello schermo è di solito disattivata per impostazione predefinita. Se attivata, tuttavia, un attaccante potrebbe controllare completamente il dispositivo da remoto, rendendo tale violazione altamente pericolosa.

Inoltre, a seconda delle impostazioni, un utente malintenzionato potrebbe essere in grado di svegliare un Mac dormiente, anche uno che è chiuso e collegato all'alimentazione, per eseguire operazioni remote. La correzione comporta miglioramenti al sistema di gestione dello stato, anche se l'esatta natura di queste modifiche rimane sconosciuta.

Gli esperti di sicurezza sottolineano l'importanza di mantenere aggiornati i sistemi operativi, specialmente quando vengono scoperti difetti critici.

Vai alle fonti primarie (5)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 7817 gg fa
Screen Sharing in macOS: vulnerabilità che consente l'accesso senza autenticazione

La vulnerabilità potrebbe potenzialmente essere utilizzata quando i dispositivi sono accessibili in rete pubblica. Gli utenti sono sollecitati ad aggiornare i loro sistemi, poiché il bug esiste in più versioni di macOS. Non è ancora chiaro se le versioni più vecchie sono interessate.

Lettura del bias (Centro): Der Artikel berichtet objektiv über eine technische Sicherheitslücke in macOS, ohne politische Einflussnahme oder parteiliche Haltung zu zeigen. Presenta fatti, fonti e raccomandazioni neutrali, senza una determinata direzione politica da favorire.

Perché fattualità (85): The article accurately reports the existence of a vulnerability in macOS Screen Sharing that allows unauthorized access without credentials, referencing the CVE-ID 2026-65400 and attributing the discovery to Alfredo Pesoli via Bynario Atlas. It mentions the affected versions (14, 15, 26) and the pat

Perché obiettività (78): The tone remains generally neutral, but there is some subtle emphasis on the severity of the vulnerability ('Lücke ermöglichte Zugriff ohne Authentifizierung') and a call to 'dringend aktualisieren', which implies urgency. While not overtly biased, this phrasing leans slightly towards highlighting t

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate