Înapoi la toate articolele
    Awarely Monitor
    6 min5 surse

    CVE-2026-65400: bypass de autentificare în macOS Screen Sharing

    Apple a publicat update-uri out-of-band pentru trei generații macOS după remedierea CVE-2026-65400, un defect de autentificare în Screen Sharing. Apple spune că un atacator din rețea se putea autentifica fără credențiale valide. Actualizează la Tahoe 26.6.1, Sequoia 15.7.9 sau Sonoma 14.8.9 și dezactivează Screen Sharing acolo unde nu este necesar.

    Apple a lansat macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 și macOS Sonoma 14.8.9 la 6 august 2026. Toate cele trei actualizări remediază aceeași vulnerabilitate Screen Sharing, CVE-2026-65400, raportată de Alfredo Pesoli prin Bynario Atlas.

    Formularea Apple este scurtă și importantă: un atacator din rețea se putea autentifica la Screen Sharing fără credențiale valide. Compania spune că problema de autentificare a fost rezolvată prin îmbunătățirea gestionării stării. Apple nu afirmă în advisory că defectul a fost exploatat în mod activ și nu a publicat un scor CVSS sau un lanț tehnic de exploatare.

    02

    Ce este expus și ce nu a fost demonstrat public

    Screen Sharing este serviciul de remote desktop inclus în macOS. Dacă este activat, un utilizator autorizat poate vedea și controla Mac-ul prin rețea. Un bypass la această frontieră de autentificare este, prin urmare, serios: controlul care ar trebui să decidă cine primește o sesiune interactivă de desktop putea accepta o persoană fără credențiale valide.

    Advisory-ul spune „un atacator din rețea”, nu „orice atacator de pe internet”. Expunerea depinde de activarea Screen Sharing și de rețelele care îl pot accesa prin firewall local, VPN, routing sau configurația de remote access. Este incorect și să deducem automat execuție de cod ca root din acest CVE. Apple confirmă un bypass de autentificare la Screen Sharing; pentru CVE-2026-65400 nu descrie privilege escalation sau acces root.

    03

    Versiunile macOS remediate

    Pentru că Apple a publicat actualizări punctuale pe toate cele trei ramuri macOS menținute, organizațiile nu trebuie să aștepte un viitor upgrade major. Fixul relevant este deja disponibil pentru fiecare generație suportată.

    • macOS Tahoe: actualizează la 26.6.1 sau mai nou
    • macOS Sequoia: actualizează la 15.7.9 sau mai nou
    • macOS Sonoma: actualizează la 14.8.9 sau mai nou
    04

    Verificări imediate pentru un singur Mac

    • Deschide Configurări sistem → General → Actualizare software și instalează update-ul macOS disponibil
    • Deschide Configurări sistem → General → Partajare și oprește Partajare ecran dacă nu ai nevoie activ de aceasta
    • Dacă Remote Management este activ pentru suport, confirmă că este administrat, limitat la administratori aprobați și accesibil numai din rețele aprobate
    • Nu trata numele unei rețele Wi-Fi cunoscute drept frontieră de securitate; rețelele de birou, hotel, conferință sau cele comune pot conține dispozitive care nu sunt de încredere
    Terminal
    # Confirmă versiunea macOS instalată
    sw_vers -productVersion
    05

    Ce trebuie să facă astăzi echipele IT din organizații

    Acesta este un test bun pentru maturitatea vulnerability management. Publicarea unui tichet de patch nu este rezultatul; rezultatul este dovada privind Mac-urile accesibile, cele care aveau serviciul activ și versiunea remediată care rulează acum pe fiecare dispozitiv. Awarely Monitor leagă aceste dovezi de activ și de responsabilul remedierii, astfel încât un advisory urgent să devină o închidere verificabilă.

    • Interoghează MDM pentru versiunea sistemului și starea Screen Sharing sau Remote Management pe fiecare Mac administrat
    • Instalează Tahoe 26.6.1, Sequoia 15.7.9 sau Sonoma 14.8.9 și verifică instalarea, nu doar emiterea comenzii
    • Dezactivează serviciul prin policy pe endpoint-urile fără un caz aprobat de remote support
    • Limitează administrarea remote aprobată prin host firewall, VPN și segmentare; nu o expune larg între VLAN-urile utilizatorilor
    • Revizuiește telemetria de remote access pentru sesiuni sau adrese-sursă neașteptate în fereastra posibilă de expunere și escaladează anomaliile prin incident response
    • Înregistrează activul afectat, responsabilul, decizia privind expunerea, versiunea instalată și dovada verificării pentru vulnerability management și audit NIS2

    Surse și verificare

    Deschide sursele originale pentru context, actualizări și formularea exactă a afirmațiilor.

    AWARELY Intelligence

    Continuă documentarea

    Vezi toate articolele