Apple Inc.AAPL
▼ ネガティブ技術関連度
Apple's macOS screen sharing vulnerability exploited, requiring urgent fixes.
オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSに搭載される画面共有機能の脆弱性が実際に悪用され、複数のMacが乗っ取られて暗号資産モネロの採掘マルウェアが設置されたことを確認したと発表した。攻撃を受けたのはいずれもインターネット経由で画面共有機能へアクセス可能なMacで、攻撃者は管理者権限を取得した上でモネロの採掘ソフトを導入していたという。問題となったのはmacOSの認証処理に関する不備で、正しい認証情報がなくてもネットワーク経由で画面共有機能へアクセスできる可能性があった。Appleは8月6日、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9で修正を実施し、認証状態の管理を改善することで不正な認証試行を防ぐ対策を講じた。セキュリティ企業Huntressは、この脆弱性について認証前の処理を悪用して第三者の接続を正規利用者として扱わせる仕組みであり、画面共有用パスワードを変更・削除しても根本的な対策にはならないと分析している。Huntressの調査では、インターネット上には数万台規模の影響を受ける可能性があるホストが存在するとされ、同社は画面共有機能を利用しているすべてのユーザーに対し速やかなアップデートの適用を呼び掛けている。また、米サイバーセキュリティ・社会基盤安全保障庁(CISA)は、この脆弱性のCVSS評価を7.1から9.8へ引き上げた。
Apple Inc.Apple's macOS screen sharing vulnerability exploited, requiring urgent fixes.
Applovin Corp