|
Accesează contul My Orange
18.08.2026, 08:12
By
Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store
Utilizatorii de Mac sunt avertizati despre o vulnerabilitate critica din functia Screen Sharing a macOS. Aceasta permite accesul neautorizat la dispozitive si este deja exploatata in atacuri informatice.
Cazurile identificate pana acum au avut un obiectiv precis. Atacatorii au obtinut acces root si au instalat software pentru minarea criptomonedei Monero.
Vulnerabilitatea permite ocolirea autentificariiProblema a fost descoperita de cercetatorul Alfredo Pesoli, de la Bynario. Acesta a raportat vulnerabilitatea catre Apple.
Screen Sharing este o functie inclusa in macOS. Ea permite conectarea si controlul de la distanta al unui alt Mac.
Vulnerabilitatea permite unui atacator sa ocoleasca procesul de autentificare. In anumite conditii, acesta poate obtine acces la sistem fara credentiale valide.
Problema apare la nivelul procesului de autentificare al serverului Screen Sharing. Riscul exista in special atunci cand serviciul este expus direct pe internet.
Vulnerabilitatea a primit identificatorul CVE-2026-65400. National Vulnerability Database i-a acordat un scor CVSS de 9,6 din 10, incadrand-o in categoria critica.
Apple a lansat rapid actualizarileGravitatea problemei este evidentiata si de reactia Apple. Compania a lansat o actualizare de securitate in afara ciclului obisnuit.
Apple a remediat vulnerabilitatea prin imbunatatirea gestionarii starilor procesului. Patch-ul este inclus in mai multe versiuni recente de macOS.
Actualizarile sunt pentru macOS Sequoia 15.7.9; macOS Sonoma 14.8.9; macOS Tahoe 26.6.1.
Vulnerabilitatea a fost prezentata si la conferinta Black Hat 2026. O demonstratie video a fost facuta publica la cateva zile dupa eveniment.
Atacatorii au instalat mineri MoneroLa mai putin de o saptamana de la dezvaluirea vulnerabilitatii, autoritatile au identificat primele atacuri.
Centrul National pentru Securitate Cibernetica din Tarile de Jos a confirmat exploatarea problemei. Mai multe sisteme aveau portul 5900 accesibil de pe internet.
In toate cazurile raportate, atacatorii au obtinut acces root. Ulterior, acestia au instalat un miner pentru criptomoneda Monero.
Un astfel de atac transforma practic resursele sistemului intr-o infrastructura de minare controlata de atacator. Procesorul poate fi utilizat intensiv, ceea ce duce la consum mai mare de energie si performante reduse.
De ce este preferat MoneroMonero este o criptomoneda cunoscuta pentru nivelul ridicat de confidentialitate. Spre deosebire de Bitcoin, tranzactiile sale sunt concepute pentru a ascunde informatii despre participanti si sume.
Monero poate fi si minat cu procesoare obisnuite. Algoritmul sau Proof-of-Work este optimizat pentru hardware general-purpose.
Acest lucru il face atractiv pentru atacatori. Serverele, computerele personale si sistemele cloud compromise pot fi transformate in platforme pentru minare.
Cercetatorii nu au confirmat ce software a fost utilizat in aceste atacuri. Totusi, XMRig este una dintre cele mai cunoscute solutii folosite pentru minarea Monero.
Portul 5900 reprezinta un factor importantAutoritatile olandeze au subliniat ca exploatarea necesita acces la portul 5900 de pe internet. Acesta este asociat in mod obisnuit cu serviciile de acces remote.
Utilizatorii care nu au instalat inca actualizarea pot dezactiva temporar Screen Sharing. Optiunea poate fi gasita in System Settings > General > Sharing.
Blocarea portului 5900 la nivelul routerului sau firewall-ului poate reprezenta o masura suplimentara. Instalarea actualizarii Apple ramane insa solutia recomandata.
Vulnerabilitatea ar putea permite si alte atacuriPana in prezent, atacurile observate au avut ca scop minarea criptomonedelor. Nu exista dovezi ca vulnerabilitatea este utilizata pentru alte tipuri de atacuri.
In teorie, accesul obtinut prin aceasta problema ar putea avea consecinte mai grave. Un atacator ar putea instala malware sau extrage date de pe sistem.
Nu este exclus nici riscul unor atacuri de tip ransomware. Pentru moment, insa, aceste scenarii nu au fost confirmate in incidentele raportate.
Articolul O vulnerabilitate critica din macOS este exploatata pentru minarea criptomonedei Monero apare prima data in Go4IT.
Legal disclaimer:
Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.